Auteur Sujet: RECAP : IPv6 avec MikroTik & Mini4K mode bridge en ZMD 10G-EPON  (Lu 16739 fois)

0 Membres et 1 Invité sur ce sujet

FiberDude

  • Abonné Free fibre
  • *
  • Messages: 21
  • St Orens (31)
RECAP : IPv6 avec MikroTik & Mini4K mode bridge en ZMD 10G-EPON
« Réponse #48 le: 05 juillet 2024 à 12:53:27 »
PS: Je sais pas si c'est Free ou IPv6test.com, mais j'ai eu des 17 et des 18 avant d'avoir le 19 du screenshot.
=> Il y peut être des problèmes techniques quelque part en ce moment...

+ Comment t'as fait pour anonymiser ton screenshot ?
(prise de tête à mette des "x" via un soft de retouche photo ?)

Du coup si t'as pas le ff:fe d'une IP non SLAAC, tout doit bien aller: bravo et welcome to the IPv6 crew !!
=> Par contre, bizarre que la résolution IPv6 ne fonctionne pas et que IPv6 ne soit pas le défaut, mais là je sais pas quoi te dire pour ca: check tes règles de FW peut être ?

Kaybi

  • Abonné Free fibre
  • *
  • Messages: 25
  • Le Cellier (44)
RECAP : IPv6 avec MikroTik & Mini4K mode bridge en ZMD 10G-EPON
« Réponse #49 le: 05 juillet 2024 à 13:54:13 »
Pour anonymiser le screenshot j'ai juste édité l'html de la page (clic droit inspecter sur le texte que tu veux retaper et tu modifies à la main)

Sur mon PC je ne retrouve pas de ff:fe dans mon IP donc j'imagine que c'est bon!
Mais sur mon téléphone android j'ai bien ce ff:fe qui apparait
Sur le site IPv6test.com j'ai mon IPv6 connectivity qui passe à "Supported" par intermittence c'est bizarre
Et sinon toujours pas de OQEE sur mon téléphone Android ou sur ma TV Android  :'(

FiberDude

  • Abonné Free fibre
  • *
  • Messages: 21
  • St Orens (31)
RECAP : IPv6 avec MikroTik & Mini4K mode bridge en ZMD 10G-EPON
« Réponse #50 le: 05 juillet 2024 à 14:39:23 »
J'image aussi que ca doit être OK: comme dit précédemment, j'ai eu quelques pb également mais je sais pas sire si c'est coté Free ou ipv6-test.com...
Pour OQEE: je ne savais pas qu'il fallait une IPv6 et il me semble que je l'ai fait fonctionner sur mon phone même si t'es pas derrière une Freebox... à moins que j'était avec mon VPN qui passes par chez moi (NOTE: mon forfait mobile est également chez Free).

=> Tu veux peut être un export de mes règles de FW IPv6 ?

+ OK pour l'anonymisation: je me doutais de ca, mais je trouve que tu te prends la tête, à défaut d'un outil de screenshot adapté (j'utilise "flameshot" sous Linux) un coup de "bombe" ou des gribouillls sous "paint" sont plus rapides/simples !
Ceci dit, ça fait un chouette rendu, mieux que le brouillage que j'ai fait avec flameshot  :P

Kaybi

  • Abonné Free fibre
  • *
  • Messages: 25
  • Le Cellier (44)
RECAP : IPv6 avec MikroTik & Mini4K mode bridge en ZMD 10G-EPON
« Réponse #51 le: 05 juillet 2024 à 15:04:32 »
Oh punaise, tu m'as mis la puce à l'oreille et j'ai enfin trouvé, ca vient de mon serveur DNS Adguard...
En le désactivant OQEE fonctionne directement, j'ai peut-être setup l'IPv6 pour rien et surtout je t'ai réveillé toi et le sujet pour pas grand chose :shame:

Je vais garder mon IPv6, à moi le routage plus rapide aha
Je confirme donc que le tuto fonctionne très bien et je remercie 1000 fois pour ta dispo, tes réponses rapides et ton amabilité, merci FiberDude 8)

FiberDude

  • Abonné Free fibre
  • *
  • Messages: 21
  • St Orens (31)
RECAP : IPv6 avec MikroTik & Mini4K mode bridge en ZMD 10G-EPON
« Réponse #52 le: 05 juillet 2024 à 15:31:46 »
Avec plaisir Kaybi !

TIP: y'a une nouvelle feature "adlist", comme un ADGuard intégré dans les MKT (faut peut être passer en release "testing" mais il me semble que la dernière stable l'a) !
[xxxxxxx@MikroTik hAPax2] > /ip/dns/adlist print
Flags: X - disabled
 0   url="https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts" ssl-verify=no match-count=0 name-count=165145

 1   url="https://raw.githubusercontent.com/d3ward/toolz/master/src/d3host.txt" ssl-verify=no match-count=0 name-count=131
Ça mets en cache DNS des résolutions "stubs" pour les domaines à éviter (plus light que de blacklister des milliers d'IPs dans le règles de FW: ca fait exploser le MKT à la longue, par expérience :o )

=> Avec ça + le navigateur "Brave", t'es blindé contre les pubs + ça permet de mettre en place des règles "catchall" pour le traffic DNS de tout ton réseau qui redirige tout le trafic DNS vers le DNS du MKT: suffit de règles de NAT avec l'action "redirect" sur les ports concernés (TCP & UDP 53)  ;D.
+ N'oublie pas de le faire coté IPv4 et IPv6 maintenant  :P !!
 NOTE: cela ne permet pas la maîtrise les requêtes en DoH (DNS over HTTP) que certaines applis (notament coté Android) embarquent de plus en plus dans leur code... mais ADGuard ne le fait pas non plus (trop complexe).

=> Amuses toi bien avec ton infra qui fait maintenant du IPv6 !

Kaybi

  • Abonné Free fibre
  • *
  • Messages: 25
  • Le Cellier (44)
RECAP : IPv6 avec MikroTik & Mini4K mode bridge en ZMD 10G-EPON
« Réponse #53 le: 05 juillet 2024 à 16:14:48 »
J'utilise Crowdsec également qui balance des listes sur mon Mikrotik à fond la caisse et en effet, ca finit par saturer ahaha
Merci pour tes conseils