Auteur Sujet: Ultra + Ubiquiti UCG + IPv6 + vlan  (Lu 50340 fois)

zbug et 1 Invité sur ce sujet

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 454
  • Talissieu 01
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #132 le: 14 avril 2026 à 15:35:57 »

L'ipv6 qu'il utilise pour mettre dans le next hop est l'ipv6 local de La dream Machine.


En fait y a une fe80::/10 par interface. Faut mettre celle vue par la freebox qu'on appelle la WAN de ta Dream Machine Et l'interface "réelle" , comme y a pas de VLAN à faire pour voir la freebox ca sera l'interface physique.

le LLA c'est Local Link Address , les fe80::/10 (enfin y a un /64 pour chacun)


Avec une Freebox SLAAC marchera parce que le premier prefixe est toujours diffusé par la freebox que ce soit en bridge ou en routeur. (on esquivera de parler de basculer la freebox en DHCPv6). Le Prefix Delegation c'est sûr ça marche. Le Single Network je suis quasi certain que ça va l'empêcher de router l'IPv6 derrière (en désactivant son IPv6 forwarding)

Pas besoin de SSH au moins sur un UCG Fiber la bonne IPv6 pour renseigner la Freebox

hercut

  • Abonné Free fibre
  • *
  • Messages: 19
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #133 le: 14 avril 2026 à 16:17:15 »
J’ai suivi ton tutoriel (qui mériterait peut-être une petite mise à jour pour correspondre à la nouvelle interface d’UniFi), et c’est comme ça que j’ai réussi à progresser.
Cependant, je me suis retrouvé bloqué, alors j’ai continué à chercher et j’ai trouvé d’autres informations.
Finalement, je pense que ça fonctionne. Mais je cherche vraiment à comprendre pourquoi aujourd’hui une solution qui devrait donner la même valeur ne le fait pas.
Je parle bien de trouver la LLA.
Pour rappel, sur UniFi, je trouve la même LLA, mais le dernier chiffre change entre SSH et l’interface UniFi.

Outre le site de test d'IPv6, y a-t-il d'autres moyens de tester le bon fonctionnement e l'ipv6.
On est d'accord que, si tous les devices n'ont pas forcément d'IPv6 dans la partie « Appareils clients », c'est qu'ils ne sont pas forcément compatibles avec l'IPv6 ?

Enfin des fois je lis /10 /60 /61 /64, ca me perd :'( La valeur originelle n'est pas 64 ?

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 454
  • Talissieu 01
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #134 le: 14 avril 2026 à 16:43:33 »

Enfin des fois je lis /10 /60 /61 /64, ca me perd :'( La valeur originelle n'est pas 64 ?

la plage des Link Local possible est fe80::/10
la taille du prefixe et l'IPv6 utilisée par une interface est en fe80:bal:bla::/64
Idem pour un réseau local par defaut c'est prefixe::/64 pris dans un bloc de préfixes bloc::/61 pour free.


Pour rappel, sur UniFi, je trouve la même LLA, mais le dernier chiffre change entre SSH et l’interface UniFi.


c'est parce que c'est pas la bonne interface dans le ssh. Si tu regardes les interfaces physique leur MAC aussi augmente de 1

hercut

  • Abonné Free fibre
  • *
  • Messages: 19
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #135 le: 14 avril 2026 à 19:38:02 »
Je viens de réaliser mon erreur. Je suis restée sur ma position, convaincue d’avoir bien pris la bonne valeur, mais je devais ne pas avoir les yeux rivés sur l’évidence.



Le lien local IPv6 en haut concerne l'UDM, tandis que celui en bas concerne le wan1, et c'est celui-là qu'il fallait que je prenne depuis le début.
C'est bien celui que je trouvais via la commande ssh.


Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 454
  • Talissieu 01
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #136 le: 14 avril 2026 à 22:25:08 »
Impec. Ravi que ça marche.  Enjoy ton UCG Fiber

zbug

  • Abonné FAI autre
  • *
  • Messages: 498
  • 72000
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #137 le: Aujourd'hui à 14:23:10 »
Je poste sur celui-la qui est assez récent et plus ou moins dans les clous que de créer un nouveau topic.

Sur ce type de config (bridge + vlan / firewall etc etc), arrivez-vous à accéder à l'interface de la box en https ipv6 ? le prefix xx0::1 ?

Je ne sais pas si mon soucis viens de mon nat ou cela ne fonctionne plus, mais impossible d'ouvrir la page en http/https.

Je ping bien l'adresse par contre  :o

l'ip en 212.xxx marche

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 454
  • Talissieu 01
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #138 le: Aujourd'hui à 14:29:50 »

Sur ce type de config (bridge + vlan / firewall etc etc), arrivez-vous à accéder à l'interface de la box en https ipv6 ? le prefix xx0::1 ?


Tu veux dire la freebox ? Ou l'interface d'admin de l'UCG ?

La Freebox j'ai mis une entrée DNS dans le l'UCG pour la TV  mais non ça ne se connecte pas dessus ni en http ni en https en IPv6

zbug

  • Abonné FAI autre
  • *
  • Messages: 498
  • 72000
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #139 le: Aujourd'hui à 14:40:40 »
Tu veux dire la freebox ? Ou l'interface d'admin de l'UCG ?

La Freebox j'ai mis une entrée DNS dans le l'UCG pour la TV  mais non ça ne se connecte pas dessus ni en http ni en https en IPv6

La Freebox oui.

Il y a quelque mois, cela fonctionnait et je pouvais accéder à son interface via https://[2a01:xxx:xxx:xxx::1]:xxxxx mais la impossible. Je ne sais pas si dans mon cas spécifique c'est lié à mon nat66 mais si cela ne fonctionne plus pour vous non plus, quelque chose à cassé...  ??? à savoir de quel côté.

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 454
  • Talissieu 01
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #140 le: Aujourd'hui à 14:43:19 »
La Freebox oui.

Il y a quelque mois, cela fonctionnait et je pouvais accéder à son interface via https://[2a01:xxx:xxx:xxx::1]:xxxxx mais la impossible. Je ne sais pas si dans mon cas spécifique c'est lié à mon nat66 mais si cela ne fonctionne plus pour vous non plus, quelque chose à cassé...  ??? à savoir de quel côté.

Bah la réponse est simple

❯ telnet 2a01:e0a:XX::1 80
Trying 2a01:e0a:XX::1...
telnet: connect to address 2a01:e0a:XX::1: Connection refused
telnet: Unable to connect to remote host

❯ telnet 2a01:e0a:XX::1 443
Trying 2a01:e0a:XX::1...
telnet: connect to address 2a01:e0a:XX::1: Connection refused
telnet: Unable to connect to remote host


rejet firewall / pas de service qui écoute.

zbug

  • Abonné FAI autre
  • *
  • Messages: 498
  • 72000
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #141 le: Aujourd'hui à 14:46:14 »
Bah la réponse est simple

❯ telnet 2a01:e0a:XX::1 80
Trying 2a01:e0a:XX::1...
telnet: connect to address 2a01:e0a:XX::1: Connection refused
telnet: Unable to connect to remote host

❯ telnet 2a01:e0a:XX::1 443
Trying 2a01:e0a:XX::1...
telnet: connect to address 2a01:e0a:XX::1: Connection refused
telnet: Unable to connect to remote host


rejet firewall / pas de service qui écoute.

Vous avez été plus rapide à poster, j'ai pensé à la même chose pour avoir une réponse à ma question du dessus, et c'est donc côté Freebox qu'ils ont changé quelque chose. Car cela fonctionnait 100% avant.

zbug

  • Abonné FAI autre
  • *
  • Messages: 498
  • 72000
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #142 le: Aujourd'hui à 14:48:47 »
Je viens de tester sur la box de mes parents, qui sont en 4.10.2 mais mode routeur, et en activant l'option "autoriser l'accès à distance" je peux, via internet m'y connecter.


Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 454
  • Talissieu 01
Ultra + Ubiquiti UCG + IPv6 + vlan
« Réponse #143 le: Aujourd'hui à 14:56:01 »
J'ai pas des ports classiques pour l'accès distant par l'extérieur


OK ça marche avec les ports à la c*n depuis l'interieur

❯ telnet 2a01:e0a:XX::1 1abc0
Trying 2a01:e0a:XX::1...
Connected to mafreebox.freebox.fr.
Escape character is '^]'.