Auteur Sujet: Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter  (Lu 8666 fois)

0 Membres et 1 Invité sur ce sujet

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 101
  • Shadow AS64476 & AS396919
Hello !

Je suis client BT FTTH depuis quelques mois et j'ai remplacé la Bbox par un Ubiquiti Edgerouter et ça marche super.
En rebranchant la box hier pour tester quelque chose j'ai remarqué avec grand plaisir que j'avais enfin accès à l'IPv6, la box récupère bien un préfixe et il est advertisé sur son lan.
Je cherche donc à récupérer ce préfixe sur mon routeur.

Une capture wireshark entre la box et l'ont montre qu'elle envoie une requête dhcpv6 avec son adresse mac en DUID, préfixée d'une partie fixe.

Sauf que je me casse les dents sur la config. Le client dhcpv6 intégré dans l'edgerouter ne parvient pas à récupérer de préfixe, de même pour dibbler client. Il n'y a aucune réponse après le Sollicitation en fait.
Pourtant, j'ai recopié chaque option envoyé par la Bbox.

Est-ce que quelqu'un en ADSL ou FTTH qui a réussi à récupérer un préfixe IPv6 avec son propre routeur peut m'êclairer ? :)
Merci beaucoup !
« Modifié: 03 février 2020 à 13:25:38 par Edraens »

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Aide pour la délégation de préfixe IPv6
« Réponse #1 le: 02 février 2020 à 00:30:43 »
poste ta capture ici (ou message privé direct si tu veux pas l'anonymiser).

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Aide pour la délégation de préfixe IPv6
« Réponse #2 le: 02 février 2020 à 17:32:05 »
Voilà un topic à surveiller. ::)

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 101
  • Shadow AS64476 & AS396919
Aide pour la délégation de préfixe IPv6
« Réponse #3 le: 03 février 2020 à 13:25:06 »
Hello ! Au final j'ai réussi à avoir de l'IPv6. J'ai du tester trop de configs et me faire "blacklist" pendant un temps, je ne sais pas.
Toujours est-il que dans mon cas, la seule config à faire est d'envoyer "00:03:00:01"+@MAC Bbox en DUID et j'ai récupéré mon préfixe /60.
D'après mes captures Wireshark entre la Bbox et l'ONT, elle semble envoyer d'autres infos dans son Sollicit envers le serveur DHCPv6 mais elle n'ont pas l'air nécessaires.

Attention, vous n'allez obtenir un préfixe IPv6 si et seuelement si votre ligne est provisionnée pour cela. Certaines zones de la France le sont, c'est très "timide" chez Bouygues Telecom l'IPv6 sur la fibre pour l'instant. J'ai fait partie des chanceux !
Pour savoir si vous êtes provisionné IPv6, branchez la Bbox et regardez si elle vous indique un préfixe IPv6 dans l'interface de configuration (qui est indiqué juste en dessous de l'IPv4 publique).

Je poste ma config ci-dessous, il s'agît d'un Ubiquiti EdgeRouter :

ethernet eth1 {
     duplex auto
     speed auto
     vif 100 {
         address dhcp
         description "eth1.100 ONT ByTel"
         dhcp-options {
             client-option "send vendor-class-identifier "BYGTELIAD";"
             default-route update
             default-route-distance 210
             name-server update
         }
         dhcpv6-pd {
             duid 00:03:00:01:XX:XX:XX:XX:XX:XX // Mac Bbox
             pd 0 {
                 interface eth0 { //Ici, je délègue le premier /64 dispo dans le /60 qui m'est assigné et je mets ::ffff comme adresse à l'interface eth0 de mon routeur (LAN)
                     host-address ::ffff
                     prefix-id :0
                 }
                 prefix-length /60
             }
             prefix-only
             rapid-commit disable
         }
         firewall {
             out {
                 ipv6-name 6WAN_OUT
                 name WAN_OUT
             }
         }
         mac XX:XX:XX:XX:XX:XX //Mac Bbox
     }
 }

Petites explications : eth1 est l'interface connectée à l'ONT, eth1.100 correspond au VLAN 100 sur lequel Internet est distribué par Bouygues Telecom.
eth0 est mon interface "LAN".

Après plusieurs tests infructueux en utilisant diverses configs, le serveur DHCPv6 ne répondait plus. J'ai rééssayé le lendemain avec cette config et tout est fonctionnel.

A noter une curiosité de mon côté : j'arrive à pinguer en IPv6 des machines distantes, mais je ne vois rien dans les traceroute. Exemple :
root@beesly:~# ping6 google.fr
PING google.fr(2001:4860:4802:38::75 (2001:4860:4802:38::75)) 56 data bytes
64 bytes from 2001:4860:4802:38::75 (2001:4860:4802:38::75): icmp_seq=1 ttl=57 time=4.25 ms
64 bytes from 2001:4860:4802:38::75 (2001:4860:4802:38::75): icmp_seq=2 ttl=57 time=4.39 ms
64 bytes from 2001:4860:4802:38::75 (2001:4860:4802:38::75): icmp_seq=3 ttl=57 time=4.39 ms

Mais, lors d'un traceroute, toujours vers google.fr :
Host                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. 2001:861:3840:1830::ffff          0.0%     9    0.5   0.5   0.4   0.5   0.0
 2. ???
 3. ???
 4. ???
 5. ???
 6. ???
 7. 2001:4860:4802:38::75             0.0%     8    4.3   4.5   4.3   4.7   0.1

Cela se produit même sans aucun firewall sur mon routeur. En utilisant la Bbox, j'ai le même comportement. J'ai testé avec plusieurs devices (Raspberry Pi, téléphone Android, Mac, PC) ils ont tous le même problème. Quand j'étais chez Free FTTH, je voyais bien les traceroute. Aussi, cela se produit quelque soit la destination (Google, Facebook, OVH, Online.net, etc.).
Par contre, le traceroute inverse (depuis mon serveur Online.net vers chez moi) est bien visible, lui :
Host                                Loss%   Snt   Last   Avg  Best  Wrst StDev
 1. AS12876  2001:bc8:6005:19::1      0.0%    66    0.8   0.7   0.6   0.9   0.1
 2. AS12876  2001:bc8:400:100::b2     0.0%    66    0.7   0.7   0.6   1.2   0.1
 3. AS12876  2001:bc8:400:1::124      0.0%    66    1.1   1.4   1.1   1.8   0.2
 4. AS12876  2001:bc8:0:1::7          0.0%    66    1.5   1.5   1.2   1.8   0.2
 5. AS5410   2001:860:bbe1:67::       0.0%    66    1.7   1.5   1.4   1.9   0.1
 6. AS5410   2001:860:bbee:c6::1     95.4%    66  8403. 8402. 8402. 8403.   0.7
 7. AS5410   2001:861:XXXX:XXXX::fff  0.0%    66    4.9   4.7   4.5   5.0   0.1
 8. AS5410   2001:861:XXXX:XXXX::bee  0.0%    66    4.8   4.9   4.6   5.3   0.2
Mais à la limite c'est pas si grave, j'ai un préfixe IPv6 fixe et j'ai acces à tout Internet en IPv6 malgré ce soucis de traceroute invisibles :)

buddy

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 15 152
  • Alpes Maritimes (06)
Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter
« Réponse #4 le: 03 février 2020 à 13:38:52 »
Et si tu fais un traceroute vers ipv6.lafibre.info ? ipv6.bhs.proof.ovh.net (Canada Est)
pour voir si ce n'est pas juste Bouygues qui a désactivé la réponse au ping v6 sur ses routeurs "internes".

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 101
  • Shadow AS64476 & AS396919
Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter
« Réponse #5 le: 03 février 2020 à 13:45:15 »
Voilà ce que ça donne :
root@beesly:~# mtr -zrwc4 ipv6.lafibre.info
Start: 2020-02-03T13:43:21+0100
HOST: beesly                            Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS5410   2001:861:XXXX:XXXX::ffff   0.0%     4    0.5   0.5   0.5   0.5   0.0
  2. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  3. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  4. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  5. AS43142  lafibre.info               0.0%     4   10.5  10.4  10.4  10.5   0.1
root@beesly:~# mtr -zrwc4 ipv6.bhs.proof.ovh.net
Start: 2020-02-03T13:43:49+0100
HOST: beesly                            Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. AS5410   2001:861:XXXX:XXXX::ffff   0.0%     4    0.6   0.5   0.5   0.6   0.0
  2. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  3. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  4. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  5. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  6. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  7. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  8. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
  9. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
 10. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
 11. AS???    ???                       100.0     4    0.0   0.0   0.0   0.0   0.0
 12. AS16276  2607:5300:60:44a5::1       0.0%     4   87.1  86.8  86.5  87.1   0.3

C'est uniquement quand je traceroute des hosts distants depuis chez moi. Quand c'est un traceroute de l'extérieur vers chez moi, ça fonctionne bien (comme indiqué à la fin de mon message precédent)

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter
« Réponse #6 le: 03 février 2020 à 14:44:58 »
Essaye un MTR en UDP, et non ICMP ( mtr  -u )

C'est possible que des routeurs filtrent ICMP, auquel cas un MTR en UDP le montre rapidement

mirtouf

  • Abonné Bbox fibre
  • *
  • Messages: 1 304
  • Chelles (77)
    • L'antre de la bête
Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter
« Réponse #7 le: 04 février 2020 à 21:39:16 »
Plop, j'ai une question sur les services Bouygues, est-ce que certains services :
- TV (multicast)
- téléphonie (SIP)
- pings sur les principaux sites au démarrage de la bbox
- requêtes DNS
se font en IPv6 avec la box ?

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 101
  • Shadow AS64476 & AS396919
Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter
« Réponse #8 le: 04 février 2020 à 21:50:59 »
Le mtr en udp ne m'indique que le premier hop, c'est tout :(

nague

  • Abonné Bbox fibre
  • *
  • Messages: 38
Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter
« Réponse #9 le: 04 février 2020 à 23:01:03 »
Je viens d'essayer chez moi avec mon OpenWRT, aucune réponse à mon dhcpv6-solicit pour l'instant, j'ai vérifié, le duid est correctement calculé à partir de la MAC de l'interface (qui spoof déjà la MAC de la BBox pour l'IPv4). Il y a peut-être d'autres options qui ne vont pas, typiquement, j'ai une liste "Requested Option" longue comme le bras par défaut, cela ne plait peut-être pas....
Avant de perdre mon temps, je vais rebrancher ma Bbox, dès que je peux me permettre de tout couper.
Edit: testé avec la BBox, pas d'IPv6 pour le moment  :(
« Modifié: 05 février 2020 à 09:23:47 par nague »

jeanbaptistep

  • Abonné Bbox fibre
  • *
  • Messages: 4
  • La Baulle-Esoublac 44
Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter
« Réponse #10 le: 06 juin 2022 à 18:37:51 »
Bonjour,

Je n'arrive pas à obtenir d'IPv6 avec l'edge router X, alors que la bbox me permet d'en obtenir une.
J'ai à peu près les mêmes éléments dans ce fil :https://lafibre.info/remplacer-bbox/edge-router-ouverture-des-ports-ipv6-ne-fonctionne-pas-ipv4-ok/, mais sans succès.
Je joint ci-dessous la capture wireshark pour la demande DHCPv6.

Par contre, avec wireshark je ne vois aucune demande entre l'ERX et l'ONT
La commande show dhcpv6-pd log me renvoie des erreurs :
show dhcpv6-pd log
Jun/06/2022 18:14:11: get_duid: DUID file corrupted
Jun/06/2022 18:14:11: client6_init: failed to get a DUID

Merci d'avance pour votre aide.

eahlys

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 1 101
  • Shadow AS64476 & AS396919
Obtenir un préfixe IPv6 /60 en FTTH avec un Ubiquiti Edgerouter
« Réponse #11 le: 07 juin 2022 à 09:27:41 »
Hello,

Rebranche ta Bbox, puis initie un reboot de la Bbox depuis son interface web. Dès qu'elle est éteinte, débranche là avant qu'elle se rallume, qu'elle release proprement le bail DHCPv6.
Puis rebranche ton ERX et retente, ça devrait aller mieux :)
Tu peux essayer et me dire ce que ça a donné ?