Suite à une mise à jour de ma freebox, ma tv ne fonctionnait plus alors j'ai passé un moment à essayer de reconfigurer mes deux interfaces pfsense LAN et FB_TV (freebox tv) en IPV6.
Les ip affichées sont factices, mais ça facilite la compréhension.
Je colle la doc, si ça peut servir à d'autres.
# Configuration IPv6 sur pfSense
## Activer IPv6 sur pfSense
- Accéder à : System > Advanced > Networking
- Cocher : Allow IPv6
- Récupérer le link-local de l'interface WAN :
- Accéder à : Status > Interfaces > WAN
- Noter l'IPv6 link-local de l'interface WAN de pfSense : fe80::307:d4eb:12fc:811a (ignorer %xxx à la fin).
## Configuration IPv6 sur l'interface Freebox
- Accéder à : https://mafreebox.freebox.fr
- Mode réseau : Bridge.
- Gestion des accès : Activer l'authentification par mot de passe pour se connecter à distance.
- Configuration IPv6 :
- Noter l'adresse IPv6 du lien local de la Freebox : fe80::6abc:78ba:fe33:1d37
- Désactiver : Le firewall IPv6 de la Freebox.
### Délégation de préfixe IPv6 :
- Préfixe principal : 2a01:b4e:12fa:9580::/64
- Next hop : fe80::307:d4eb:12fc:811a (Link-local de pfSense)
- Préfixe secondaire : 2a01:b4e:12fa:9581::/64
- Next hop : fe80::307:d4eb:12fc:811a (Link-local de pfSense)
- Préfixe secondaire : 2a01:b4e:12fa:9582::/64
- Next hop : fe80::307:d4eb:12fc:811a (Link-local de pfSense)
- Valider la configuration.
## Configuration IPv6 sur le WAN de pfSense
- Accéder à : Interfaces > WAN
- IPv4 : DHCP
- IPv6 : Static IPv6
- IPv6 address : 2a01:b4e:12fa:9580::2/64
- Décocher : IPv6 will use the IPv4 connectivity link (PPPoE)
- IPv6 upstream gateway : fe80::6abc:78ba:fe33:1d37 (Link-local de la Freebox)
- Créer et nommer la passerelle.
- Enregistrer la configuration.
- Monitorez l'adresse DNS de Cloudflare : 2606:4700:4700::1111, à faire plus tard dans System > Routing > Gateways en éditant la passerelle en question.
## Configuration du réseau local (LAN) pour IPv6
- Accéder à : Interfaces > LAN
- IPv4 : Static IPv4
- IPv6 : Static IPv6
- IPv4 Address : 10.0.1.254
- Gateway : None
- IPv6 Address : 2a01:b4e:12fa:9582::1/64
- Décocher : IPv6 will use the IPv4 connectivity link (PPPoE)
- Gateway : None
## Configuration du réseau FB_TV pour IPv6
- Accéder à : Interfaces > FB_TV
- IPv4 : Static IPv4
- IPv6 : Static IPv6
- IPv4 Address : 10.0.50.254
- Gateway : None
- IPv6 Address : 2a01:b4e:12fa:9581::1/64
- Décocher : IPv6 will use the IPv4 connectivity link (PPPoE)
- Gateway : None
## Configuration des annonces Router Advertisement (RA) pour LAN et FB_TV
- Accéder à : Services > Router Advertisement
- Sur LAN et FB_TV :
- Router Mode : Stateless DHCP
- Priority : Normal
- Cocher : Provide DNS Configuration via the RA Daemon
- DNS Server 1 :
- 2a01:b4e:12fa:9582::1 pour LAN
- 2a01:b4e:12fa:9581::1 pour FB_TV
## Autoriser le trafic IPv6 sortant
- Accéder à : Firewall > Rules
- Sur LAN et FB_TV :
- Ajouter une règle :
- Action : Pass
- Interface : LAN / FB_TV
- Address Family : IPv6
- Protocol : Any
- Source : LAN subnets / FB_TV subnets
- Destination : Any
Par contre, question que je me pose, si des experts ont la réponse.
On est obligé d'utiliser plusieurs next hop ? Le pfsense ne peut pas se débrouiller tout seul pour gérer les différentes interfaces ?