Auteur Sujet: Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !  (Lu 8573 fois)

0 Membres et 1 Invité sur ce sujet

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 772
  • Montignac Lascaux (24)
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #12 le: 17 septembre 2019 à 04:16:09 »
Salut lechercheur123.

Citation de: lechercheur123
Tu peux développer un peu ces points, je ne vois pas très bien de quoi tu as besoin.
En effet, ce n'est pas évident d'expliquer ce que l'on a dans la tête, surtout quand on n'est pas familiarisé avec le mode du réseau.

Ma Box SFR NB6v2 date de novembre 2010. Un peu trop vieux et plus du tout adapté à ce que je veux faire.

Citation de: Artemus24
--> Gestion des accès wifi
1) avoir la double bande : 2.4GHz et 5ghz.
2) avoir les anciennes normes (b,g,n) et si possible les nouvelles comme 802.11ac, 801.11ax.
3) autoriser une liste d'adresses MAC.

Citation de: Artemus24
--> bloquer les ip entrants (par pays ou par un liste).
Que ce soit dans le pare-feu de windows, ou dans apache, on peut saisir une liste d'adresse IP à gérer.
Je recherche la possibilité dans le routeur de tout autoriser sauf ceux de la liste.

Citation de: Artemus24
--> filtrer le flux entrant selon les protocoles.
Je ne sais pas trop bien ce qui se cache dans la réalité derrière le filtrage des flux entrants.
Actuellement par le port 80, on peut faire passer n'importe quoi, enfin presque.
Je désire interdire certains accès que je considère comme dangereux.
J'ai derrière ma box un petit site web qui est fréquemment testé par des automates. Peut-on les interdire ?
L'idée est celle d'un pare-feu, genre iptables.

Citation de: Artemus24
--> gérer les emails
Controler les emails comme des filtres anti-spam.

Citation de: Artemus24
--> VPN
De pouvoir accéder par l'extérieur via un VPN qui sera reconnu par le routeur.
Il s'agit de sécuriser les accès entrants.

Citation de: Artemus24
Je sais qu'il existe des pare-feu matériel, mais j'ai aucune idée en quoi il consiste et si cela correspond à mon besoin.
L'idée que j'ai est d'augmenter la sécurité de mon réseau local par un pare-feu ou quelque chose qui se rapproche le plus de cela.

Citation de: lechercheur123
Mais voir plutôt le RT-AC86U si la vitesse du Wi-Fi du RT-AC68U(F) n'est pas suffisante.
Et le ASUS RT-AC88U ?

Citation de: lechercheur123
Tu veux attribuer des baux fixes à tes périphériques en IPv4 et IPv6 ?
Non. Je ne sais pas pourquoi tu abordes cette question.

Citation de: lechercheur123
Mais il est possible de faire ce que tu veux avec l'adressage statique en IPv6.
Je désire, comme c'est fait dans la box SFR, définir dans la section DHCP (ou DHCPv6), des adresses statiques à partir des adresses MAC.
Les adresses MAC non reconnues seront affectées par des adresses IP dynamiques définies dans une plage d'adresse.
Quand je branche un dongle wifi dont je ne connais pas l'adresse IP, je fais comment pour me connecter ?

Citation de: lechercheur123
À chaque fois où j'ai mis "Check" c'est que la fonctionnalité est supportée par AsusWRT, OS commun à tous les routeurs Asus
D'accord.

Le point le plus important reste l'IPv6 et en particulier le DHCPv6.
Si je comprends bien, il faut mettre le prix pour avoir un routeur qui sache gérer au moins le natif et le "6in4".

@+

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 133
  • Alpes Maritimes (06)
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #13 le: 17 septembre 2019 à 06:35:05 »

J'ai derrière ma box un petit site web qui est fréquemment testé par des automates. Peut-on les interdire ?
L'idée est celle d'un pare-feu, genre iptables.
Controler les emails comme des filtres anti-spam.
De pouvoir accéder par l'extérieur via un VPN qui sera reconnu par le routeur.
Il s'agit de sécuriser les accès entrants.


Bonjour,
Il y a des milliers de bits sur le net qui testent les sites... C'est très compliqué de les interdire car la liste n'est pas définie.. Il y en a de nouveaux chaque jour. Ton site tourne sous quoi ? Je conseille perso fail2ban avec un bantime de plusieurs semaines.

Le rôle d'un routeur n'est pas de faire antispam..

Je n'ai pas bien compris ce que tu penses faire avec le vpn ni en quoi ça va sécuriser la connexion.. Tu veux être anonyme ? Parce que le reste ça ne sécurisera pas les entrants si tu as un site Web qui forcèment sera accessible via son ip publique..

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 772
  • Montignac Lascaux (24)
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #14 le: 17 septembre 2019 à 18:31:23 »
Salut buddy.

Citation de: Buddy
Ton site tourne sous quoi ?
Sous WampServer. Mais je suppose que tu parles plutôt du système d'exploitation, il s'agit de Windows 10 pro.

Citation de: Buddy
Le rôle d'un routeur n'est pas de faire antispam..
Oui, je sais. Un routeur, c'est pour faire du routage.
Mais les routeurs tout public sont plutôt des box, car elles contiennent beaucoup de choses qui n'ont plus rien à voir avec le routage.
C'est pourquoi, je pense plutôt à un pare-feu matériel.

Citation de: Buddy
Je n'ai pas bien compris ce que tu penses faire avec le vpn ni en quoi ça va sécuriser la connexion..
Je précise que ce n'est pas pour le site web, mais pour un serveur de fichiers personnel, entre autre.
La plupart des gens l'utilise pour être anonyme, c'est-à-dire de chez eux vers internet.
Ce n'est pas mon cas, car je désire l'utiliser dans l'autre sens inverse, c'est-à-dire depuis l'internet quand je suis en déplacement vers chez moi.
Le VPN, c'est pour sécuriser l'accès à mon serveur de fichiers personnel.

Sinon, j'aimerai savoir comment je peux récupérer les caractéristiques de l'IPv6 de SFR ?
C'est pour le paramétrer sur un routeur dans la section IPv6.
Ou alors, ce n'est pas possible et le mieux est encore d'utiliser Hurricane Electric, pour le tunnel broker gratuit.

@+

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #15 le: 17 septembre 2019 à 19:48:14 »
Salut artemus24,

1) avoir la double bande : 2.4GHz et 5ghz.
2) avoir les anciennes normes (b,g,n) et si possible les nouvelles comme 802.11ac, 801.11ax.
3) autoriser une liste d'adresses MAC.

Tout ça est possible avec les routeurs Asus (enfin pour le Wi-FI ax/6, il faut un modèle compatible comme RT-AX88U ou RT-AX92U évidemment)

Que ce soit dans le pare-feu de windows, ou dans apache, on peut saisir une liste d'adresse IP à gérer.
Je recherche la possibilité dans le routeur de tout autoriser sauf ceux de la liste.

C'est un peu le principe d'un pare-feu. Par défaut tout est bloqué, et on ajoute des règles pour autoriser certaines adresses vers certains ports. Par contre impossible de le faire par pays.

Je ne sais pas trop bien ce qui se cache dans la réalité derrière le filtrage des flux entrants.
Actuellement par le port 80, on peut faire passer n'importe quoi, enfin presque.
Je désire interdire certains accès que je considère comme dangereux.
J'ai derrière ma box un petit site web qui est fréquemment testé par des automates. Peut-on les interdire ?

A moins de connaître les IP des automates et de le bloquer, non ce n'est pas possible. Par contre, tu peux n'autoriser que les IP nécessaires si ça répond à ton besoin.
À mon avis c'est le genre de chose à traiter directement sur le serveur.

Controler les emails comme des filtres anti-spam.

Un routeur ne lit pas tes mails. Il ne peut dont faire anti-spam.

De pouvoir accéder par l'extérieur via un VPN qui sera reconnu par le routeur.
Il s'agit de sécuriser les accès entrants.

Le routeur peut faire serveur VPN (et client aussi)

L'idée que j'ai est d'augmenter la sécurité de mon réseau local par un pare-feu ou quelque chose qui se rapproche le plus de cela.

Quasiment tous les routeurs sur le marché font Pare-feu (tous j'espère). Par contre, tu ne peux pas mettre de milliers de règles, le routeur ne le supportera pas. Après c'est un Pare-feu matériel qu'il te faut si celui intégré au routeur ne te suffit pas.

Et le ASUS RT-AC88U ?

Oui, ça marche aussi. Tout les routeurs Asus utilisent le même OS de toute façon.

Non. Je ne sais pas pourquoi tu abordes cette question.
Je désire, comme c'est fait dans la box SFR, définir dans la section DHCP (ou DHCPv6), des adresses statiques à partir des adresses MAC.
Les adresses MAC non reconnues seront affectées par des adresses IP dynamiques définies dans une plage d'adresse.

C'est possible, mais en IPv4 seulement. En IPv6, il y a plusieurs façons d'obtenir une adresse (DHCPv6, SLAAC avec ou sans RFC 4941). Si tu veux une adresse IPv6 fixe que tu définies, tu dois configurer le périphérique en question en adressage statique.

Quand je branche un dongle wifi dont je ne connais pas l'adresse IP, je fais comment pour me connecter ?

Si on parle bien d'IPv6, tu obtiendras une IPv6 avec le mécanisme SLAAC.

Le point le plus important reste l'IPv6 et en particulier le DHCPv6.
Si je comprends bien, il faut mettre le prix pour avoir un routeur qui sache gérer au moins le natif et le "6in4".

Pourquoi DHCPv6 est-il si important ? Tu peux t'en passer je pense.
Tu peux utiliser 6in4 sur n'importe quel routeur tournant sous Linux, et il y en a qui sont pas cher.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 772
  • Montignac Lascaux (24)
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #16 le: 18 septembre 2019 à 00:03:49 »
Salut lechercheur123.

Merci pour tous ses renseignements.
Il ne me reste plus que le moyen de récupérer les caractéristiques de l'IPv6 de ma box SFR.
J'aimerai bien connaitre le procédé.

@+

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #17 le: 18 septembre 2019 à 00:17:56 »
Pas de soucis.

Au fait, où est-ce que tu as entendu parler de 6to4 chez SFR ? Je croyais que SFR utilisait des tunnel L2TP pour l'IPv6 non natif

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 772
  • Montignac Lascaux (24)
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #18 le: 18 septembre 2019 à 00:41:15 »
salut  lechercheur123.

J'ai cru que Tunnel se rapportait à 6to4.
C'est une erreur de ma part car je sais que le protocole utilisé est du L2TP.
C'est d'ailleurs indiqué dans la page http://192.168.1.1/state/wan de la box sfr puis dans le paragraphe "internet IPv6".
J'ai encore des tas de choses à apprendre dans le domaine des réseaux.

Je suis désolé de mettre fourvoyé !  :-[

@+

lechercheur123

  • AS2027 MilkyWan
  • Expert
  • *
  • Messages: 1 296
  • Montauban (82)
    • AS208261 - Pomme Télécom
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #19 le: 18 septembre 2019 à 01:15:13 »
Du coup je ne pense pas que ce soit possible de monter le tunnel L2TP pour l’IPv6 sur l’Asus. Peut-être en passant par SSH, mais je ne suis pas sûr.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 772
  • Montignac Lascaux (24)
Configurer l'IPv6 sur un routeur Netgear N300 (WNR2000v5) !
« Réponse #20 le: 18 septembre 2019 à 02:32:11 »
Lorsque je branche mon routeur à ma box SFR (ADSL ou fibre), j'ai le choix entre :

1) utiliser l'option "native" pour récupérer l'IPv6 de la box SFR.
2) utiliser l'option "6in4" pour récupérer l'IPv6 de Hurricane Electric / tunnel Broker.

Et si j'ai bien compris, il n'existe pas de HCPv6 (là où les adresses IPv6 deviennent static à partir des adresses MAC) dans le routeur ASUS RT-AC88U.

@+