Auteur Sujet: Features avancées pour les LBs ou se passer de LB : 3 demandes possibles à faire  (Lu 3446 fois)

0 Membres et 1 Invité sur ce sujet

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Bonjour

A force de poser des questions à droites à gauche en interne, on aurait un slot pour demander au Mkt 3 features concernant l'accès.

Ici on parle de supprimer la LB. Il y aurait je pense une question de supporter officiellement le travail de votre serviteur LeVieux.

Mais si vous aviez 2 features à demander pour mettre dans les LB vous permettant d'utiliser plus simplement les LB quelles seraient elle ?

Quelqu'un peut il prendre le sujet dans un thread dédié et me mettre un résumé après un débat enflammé entre vous ?

LeVieux


Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 815
  • Antibes (06)
Les routes statiques ... le rêve !! :D

B3nJ1

  • Abonné Bbox fibre
  • *
  • Messages: 229
  • 77
Un mode bridge :p

Mais sinon comme dit précédemment supporter les routes statiques ipv4, et faire en sorte qu’on puisse régler le pare-feu ipv6 par adresse (ou sous adresse). Aujourd’hui c’est dur d’ouvrir des ports pour des équipements en ipv6

fttmeh

  • Abonné Bbox fibre
  • *
  • Messages: 314
  • Colombes (92)
Des VLANs. Je voudrais garder séparés mes réseaux pour IoT, smart TVs, utilisateurs.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
Salut,

Les routes statiques IPv4+IPv6.
La délégation de l'ensemble du prefix (/56).
Bien entendu en conservant le forward de ports/range (qui fonctionne déjà).

Le mode bridge serait aussi génial, c'est une autre philosophie. A voir en terme de "risque" SAV. Je pense qu'avec le routage statique et la délégation de prefix ce serait déjà pas mal.

Super démarche en tout cas !

Max

  • Abonné Orange Fibre
  • *
  • Messages: 50
Salut,

Les routes statiques IPv4+IPv6.
La délégation de l'ensemble du prefix (/56).
Bien entendu en conservant le forward de ports/range (qui fonctionne déjà).

Le mode bridge serait aussi génial, c'est une autre philosophie. A voir en terme de "risque" SAV. Je pense qu'avec le routage statique et la délégation de prefix ce serait déjà pas mal.

Super démarche en tout cas !

+1

Pas mieux ! Tout est bien résumé

Surtout que les routes statiques existent sur le "firmware" pro, donc facile à produire...

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Les routes statiques IPv4+IPv6.
Peux tu détailler plus précisément par ce que tu entends dans "route statique IPv4" ? Pouvoir rajouter un autre subnet local avec routage vers une routeur entre le 192.168.1 et (disons) le 192.168.2.0/24 ?

La délégation de l'ensemble du prefix (/56).
Tout c'est complexe, le yyyy:yyyy:yyyy:xx00::/64 je ne pense pas qu'il soit délégable.
Par contre un truc plus grand qu'un /64, entre /60 et /57 ?

Le mode bridge serait aussi génial, c'est une autre philosophie. A voir en terme de "risque" SAV. Je pense qu'avec le routage statique et la délégation de prefix ce serait déjà pas mal.
ça honnetement je pense pas que cela soit possible, cela touche beaucoup trop de chose largement ailleurs que dans la LB

LeVieux.

cyayon

  • Abonné Orange Fibre
  • *
  • Messages: 764
  • Cordon 74 - Orange Fibre Pro
Peux tu détailler plus précisément par ce que tu entends dans "route statique IPv4" ? Pouvoir rajouter un autre subnet local avec routage vers une routeur entre le 192.168.1 et (disons) le 192.168.2.0/24 ?
Tout c'est complexe, le yyyy:yyyy:yyyy:xx00::/64 je ne pense pas qu'il soit délégable.
Par contre un truc plus grand qu'un /64, entre /60 et /57 ?
ça honnetement je pense pas que cela soit possible, cela touche beaucoup trop de chose largement ailleurs que dans la LB

LeVieux.

L'idée serait de pouvoir ajouter des routes statiques globales.
Par exemple, j'ai un (vrai) firewall/router (192.168.1.253 et 192.168.2.254) derrière ma LB (192.168.1.254) ; mon LAN est en 192.168.0.0/16 (plusieurs subnet/vlan gérés par mon router/firewall). J'ajoute donc une route statique globale sur la LB : 192.168.0.0/16 via 192.168.1.253. Tout simplement.

Pour la délégation de prefix, oui soit plusieurs /64 ou carrément un /57. La Freebox (beurk) fait comme ça.
De même pouvoir ajouter un / des routes statiques ipv6 dans le même esprit qu'en ipv4.
Le routage statique en IPv6 est aussi bien si on utilise des ULA sur le LAN. Dans mon cas, j'ai plusieurs fd11:0:0::XX/64 sur mon LAN. Pouvoir faire la même chose qu'en ipv4 est nécessaire.

Pour le bridge, oui je comprends tout à fait. Mais si on a le routage statique et la délégation et donc plus de dual NAT, ce serait déjà TOP !

Hotzigetty

  • Abonné Orange Fibre
  • *
  • Messages: 31
  • St benoit des ondes (35)
Bonjour,
Oui pour dhcpv6, délégation d'un prefix /60 au moins serait top !

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 241
  • THIONVILLE 57
Mais si vous aviez 2 features à demander pour mettre dans les LB vous permettant d'utiliser plus simplement les LB quelles seraient elle ?

Hello @levieuxatorange,

Je comprends toujours les choses à l'envers (ou pas toujours comme les autres). Tu proposes donc d'intégrer des fonctionnalités qui nous éviteraient de vouloir se passer de la LB ?

Si c'est bien ça, il me faudrait 3 grandes fonctionnalités :
- Faire du Policy Based Routing fin (par VLAN/IP/port)  avec la gestion de table de routage et des routes pour chaque table
- Créer des interfaces virtuelles de type VPN (par ex. Wireguard)
- Gérer des VLAN avec gestion des adresses IPv4/IPv6 + serveurs DHCPv4/DHCPv6/SLAAC pour chaque VLAN

Pour aller avec tout ça, il faut aussi un firewall digne de ce nom avec des groupes d'IP/interface/port, ...

Perso, je ne veux certainement pas de bridge !

Merci

hj67

  • Abonné Sosh fibre
  • *
  • Messages: 405
  • 67
Tout ça sur une box grand public, je pense qu'on peut rêver  ;D
A la limite sur une box "pro", cela aurait du sens.

Le mode bridge IPv4 n'a plus d’intérêt aujourd’hui (avec le déploiement d'IPv6 ainsi que les IPv4 partagées qui arrivent de plus en plus)
Pour les fonctionnalités, la délégation du /56 IPv6 (/57 si le premier xx00/64 doit être conservé) + route IPv6 statique + pare-feu IPv6 seraient la base attendu.

Mais la fonctionnalité la plus intéressante serait d'avoir doc/méthode officielle pour pouvoir utiliser le routeur de son choix à la place de la LB.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 671
Citation de: hj67
A la limite sur une box "pro", cela aurait du sens.

Les contribuables payent le déploiement pour un service en très haut débit (fibre optique). Et les abonnés payent l'accès à l'Internet.

Ce genre de propos est médusant.