1
IPv6 / Freebox Pop routeur, Wireguard sur serveur dédié, IPv6 principal vers VPN = ko
« Dernier message par kgersen le Aujourd'hui à 20:15:28 »
apres y'a les regles de firewall a peut-etre conserver si celui ci est bloquant par défaut:
donc les 2 regles:
PostUp = ip6tables -A FORWARD -i wg0 -o %i -j ACCEPT;
PostUp = ip6tables -A FORWARD -i %i -j ACCEPT;
Quand tu parles de Desktop c'est une machine Windows ou Linux ?
cette machine arrive t'elle a ping 2a01:aaaa:bbbb:cc21::1 ?
En principe la freebox (qui est la passerelle par défaut) doit renvoyer un redirect sur l'ip lan de l'odroid quand on veut joindre le réseau cc21::/64. Si ce n'est pas gerer par la freebox (visible via une capture des icmpv6) il faut dans ce cas que l'odroid annonce cette route sur le lan (mais pas en route par défaut). Pour ce faire il faut configurer un démon radvd dessus avec annonce avec AdvAutonomous a off.
un truc du genre pour /etc/radvd.conf
interface eth0 # ajuster a l'interface lan du odroid
{
AdvSendAdvert on; # la machine va annonce cette route
AdvDefaultLifetime 0; # important: indique que ce routeur n'est pas une gateway (route par défaut)
prefix 2001:aaaa:bbbb:cc21::/64 # le prefix /64 utilisé pour wireguard
{
AdvOnLink off; # important : indique que les IP sur /64 ne sont pas forcement sur l'interface ()
AdvAutonomous off; # important pour les postes du LAN ne se configurent pas un IPv6 sur ce 64
};
};
il y a d'autres paramètres notamment pour le timing d'annonce (voir man radvd.conf). mais en théorie ce n'est pas necessaire si la Freebox envoi des "ICMPv6 redirects" quand on veut joindre ce /64.
donc les 2 regles:
PostUp = ip6tables -A FORWARD -i wg0 -o %i -j ACCEPT;
PostUp = ip6tables -A FORWARD -i %i -j ACCEPT;
Quand tu parles de Desktop c'est une machine Windows ou Linux ?
cette machine arrive t'elle a ping 2a01:aaaa:bbbb:cc21::1 ?
En principe la freebox (qui est la passerelle par défaut) doit renvoyer un redirect sur l'ip lan de l'odroid quand on veut joindre le réseau cc21::/64. Si ce n'est pas gerer par la freebox (visible via une capture des icmpv6) il faut dans ce cas que l'odroid annonce cette route sur le lan (mais pas en route par défaut). Pour ce faire il faut configurer un démon radvd dessus avec annonce avec AdvAutonomous a off.
un truc du genre pour /etc/radvd.conf
interface eth0 # ajuster a l'interface lan du odroid
{
AdvSendAdvert on; # la machine va annonce cette route
AdvDefaultLifetime 0; # important: indique que ce routeur n'est pas une gateway (route par défaut)
prefix 2001:aaaa:bbbb:cc21::/64 # le prefix /64 utilisé pour wireguard
{
AdvOnLink off; # important : indique que les IP sur /64 ne sont pas forcement sur l'interface ()
AdvAutonomous off; # important pour les postes du LAN ne se configurent pas un IPv6 sur ce 64
};
};
il y a d'autres paramètres notamment pour le timing d'annonce (voir man radvd.conf). mais en théorie ce n'est pas necessaire si la Freebox envoi des "ICMPv6 redirects" quand on veut joindre ce /64.

Messages récents
5G/4G Orange
Free Pro
Infomaniak
Vialis