Auteur Sujet: Problème de pare-feu pour IPV6 (Tutorial fait)  (Lu 727 fois)

0 Membres et 1 Invité sur ce sujet

dexter74

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • ANNEMASSE (74)
Problème de pare-feu pour IPV6 (Tutorial fait)
« le: 24 novembre 2023 à 21:11:48 »
Bonjour,

Je rencontres un problème au niveau d'une règle de pare-feu pour permettre à la Zone WLAN6 d'obtenir une IPv6 depuis la BOX.

En configurant la règle entrante en ACCEPT j'obtiens une IPv6 , ce qui désactive le filtrage du Pare-feu IPV6

Ce que je souhaite est d'autoriser la BOX à transmettre via les ports DHCPv6 vers la zone WLAN/WLAN6. (Si je me trompes pas, l'ipv4 donne l'ipv6)

Précision important:
La Zone WAN ne sert à rien dans mon cas car mon routeur est connecté en WIFI et c'est bien l'objectif que je veux !


IPv4:
 - 68/udp : DHCP

IPv6:
 - 546/udp: DHCP
« Modifié: 26 novembre 2023 à 20:20:55 par dexter74 »

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 290
  • Antibes (06) / Mercury (73)
Problème de pare-feu pour IPV6
« Réponse #1 le: 25 novembre 2023 à 09:02:48 »
La box ne fait que de la délégation de préfixe en DHCP6, impossible donc d’obtenir une adresse IPv6 unique par ce moyen.

Il faut au moins autoriser les paquets « router advertisement » entrants (ICMPv6 de type 134) pour que SLAAC fonctionne. D’une manière générale, bloquer ICMPv6 est une mauvaise idée, de nombreuses fonctionnalités d’IPv6 requièrent son utilisation.

dexter74

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • ANNEMASSE (74)
Problème de pare-feu pour IPV6
« Réponse #2 le: 25 novembre 2023 à 16:05:13 »
J'ai réussi et j'ai fais une procédure !