Auteur Sujet: DNS Orange persitants en IPV6  (Lu 2910 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
DNS Orange persitants en IPV6
« Réponse #24 le: 29 avril 2025 à 21:04:29 »
Prenez un tunnel et un préfixe chez Milkywan si vous tenez absolument à Orange comme FAI.
Bah oui c’est ce que je fais maintenant…

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 009
  • Talissieu 01
DNS Orange persitants en IPV6
« Réponse #25 le: 30 avril 2025 à 00:37:00 »
Bah oui c’est ce que je fais maintenant…


Probzx

  • Abonné Orange Fibre
  • *
  • Messages: 101
DNS Orange persitants en IPV6
« Réponse #26 le: 01 mai 2025 à 21:30:04 »
Actuellement je passe par Cloudflare pour exposer mes services.
J'utilise leur proxy et je renseigne un enregistrement CNAME en utilisant l'adresse Cloud fournit par Mikrotik.
Je me tâte à passer par un tunnel Milkywan pour ne plus passer par le proxy Cloudflare et ne pas exposer mon IP Publique directement

Mes connaissances en réseau sont assez limités mais de ce que je vois un tunnel GRE serait indiqué ? Certains d'entre vous ont déjà cette config avec le FAI orange + routeur mikrotik ?
Compte tenu des ip dynamique d'Orange je suppose qu'il faudra passer par un script ou service hébergé sur un conteneur pour faire du dyndns et configurer le tunnel avec des fqdn ?

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 009
  • Talissieu 01
DNS Orange persitants en IPV6
« Réponse #27 le: 01 mai 2025 à 21:53:40 »
Mes connaissances en réseau sont assez limités mais de ce que je vois un tunnel GRE serait indiqué ? Certains d'entre vous ont déjà cette config avec le FAI orange + routeur mikrotik ?
Je suppose que le fait que l'IP publique Orange soit dynamique complexifie un peu la mise en place ?

Non pas du tout gênant. En GRE j'avais eu 2 IPs pour chaque stack. Une pour ton bout de tunnel et une à joindre. Y a pas de validation. J'avais eu un tunnel 6in4 aussi (un ipv4 pub, un end-point ipv6, et 2 ipv4 rfc1918 d'interco du tunnel sur un /30)

Y a des tutos un peu partout sur Mikrotik et Milkywan. Et une équipe et une communauté aidante.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
DNS Orange persitants en IPV6
« Réponse #28 le: 02 mai 2025 à 07:43:14 »
En GRE l’IP dynamique côté Orange est un problème clairement puisque qu’à chaque changement d’IP cote Orange il faut modifier l’endpoint sur le routeur chez MilkyWAN (pas certain que leur routeur puisse être configuré avec un FQDN)…

Perso j’ai un tunnel L2TP et ça juste marche (avec un CCR2004 de mon côté)

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 009
  • Talissieu 01
DNS Orange persitants en IPV6
« Réponse #29 le: 02 mai 2025 à 08:51:18 »
En GRE l’IP dynamique côté Orange est un problème clairement puisque qu’à chaque changement d’IP cote Orange il faut modifier l’endpoint sur le routeur chez MilkyWAN (pas certain que leur routeur puisse être configuré avec un FQDN)…

Perso j’ai un tunnel L2TP et ça juste marche (avec un CCR2004 de mon côté)

j'ai vécu environ un an, en 2020-2021, avec un tunnel GRE Milkywan en étant chez Orange. Ils étaient sur Mikrotik à ce moment là. Puis un 6in4. Et aucun pb d'IP orange dynamique. De mémoire on source-nat avec l'ipv4 qu'ils te filent.

https://lafibre.info/milkywan/configuration-routage-tunnel-gre-milkywan/



zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
DNS Orange persitants en IPV6
« Réponse #30 le: 02 mai 2025 à 13:31:27 »
Sur un tunnel GRE il n’y a pas de négociation d’endpoints, donc pour qu’un tunnel GRE fonctionne il faut:
  • Côté client configurer l’endpoint vers le « serveur VPN » => une adresse IPv4 publique chez MilkyWAN
  • Cote MilkyWAN, l’endpoint vers le « client VPN » => une adresse IPv4 publique (et dynamique) chez Orange

A aucun moment je n’ai parlé des adresses d’interco ni de l’adresse IPv4 publique fournie par MilkyWAN (elles sont « dans le tunnel » une fois celui-ci configuré).


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 13 065
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
DNS Orange persitants en IPV6
« Réponse #31 le: 02 mai 2025 à 17:10:29 »
Une config de tunnel chez nous, c'est une source et une destination, la source est chez nous et ne change pas, la destination est chez vous et ne doit pas changer.

Si vous voulez faire du dynamique, il y'a L2TP, Wireguard ou OpenVPN