Auteur Sujet: Retour d'expérience sur un réseau local en IPv6 ?  (Lu 2455 fois)

0 Membres et 1 Invité sur ce sujet

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 167
Retour d'expérience sur un réseau local en IPv6 ?
« le: 22 janvier 2024 à 09:17:35 »
Bonjour à tous !

Je souhaite faire la transition du réseau local vers IPv6 en remplaçant ma Livebox 5.

Y a t'il des gens dont le réseau local fonctionne principalement en IPv6 (sans IPv4) ? Pouvez-vous partager des retours d'expérience ?
Est-ce que tout fonctionne correctement ?

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 537
  • Antibes (06)
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #1 le: 22 janvier 2024 à 09:49:17 »
Bonjour,

Cela doit être possible sans remplacer la Livebox 5, il suffit de couper son DHCPv4 et d'activer son IPv6 dans la rubrique Réseau, je pense.

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 167
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #2 le: 22 janvier 2024 à 10:28:49 »
@Kana-chan

Je préférerais remplacer ma Livebox. Cela me permet de progresser en réseautique et surtout de renforcer la sécurité.
Je termine mon MOOC « Objectif IPv6 » cette semaine. Il faut ensuite que je me forme sur les dispositifs de sécurité à
mettre en place (mais ce sera plutôt facile à faire en considérant la solution que j'ai envisagé). De cette manière, j'espère
définir un pare-feu fiable sur mon routeur OpenWrt et mieux contrôler le trafic.

Mon but est de cloisonner le réseau local pour me permettre d'auto-héberger des services accessibles au public.

J'ai trouvé un fil de discussion intéressant sur le forum : Free / Passage réseau local IPv6-only et NAT64 (6rd?).

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #3 le: 22 janvier 2024 à 11:07:56 »
Y a t'il des gens dont le réseau local fonctionne principalement en IPv6 (sans IPv4) ? Pouvez-vous partager des retours d'expérience ?
Est-ce que tout fonctionne correctement ?
Je fais encore du dual-stack en ce qui me concerne, par contre depuis mon LAN j'accède les services que j'auto-héberge uniquement en IPv6 (mon serveur DNS interne ne contient plus d'enregistrements A). Accessoirement j'annonce un double préfixe sur mon LAN (enfin mes VLANs): un GUA soumis à potentiel changement du fait d'Orange, et un ULA qui ne change jamais et qui me sert pour mes communications internes).

Mon VPN "roadwarrior" (wireguard) est par contre lui en IPv6 only, et de plus avec des adresses de type ULA uniquement (pour éviter de devoir reconfigurer manuellement tous les clients si le préfixe fourni par Orange change), ce qui veut dire que:
  • Je fais du NAT64/DNS64 pour joindre les machines V4 only. Pour cela j'ai une VM OpenWRT (que je déteste) dédiée, bientôt remplacée par une VM VyOS car le support de NAT64 vient d'y être ajouté (RouterOS ne supporte pas encore NAT64)
  • Je fais du NAT66 sur mon routeur d'accès (CCR2004) pour passer des adresses ULA vers des adresses GUA lorsque le destinataire est hors de mon LAN. La règle NAT66 est mise à jour automatiquement à partir du préfixe Orange obtenu par DHCP6-PD

J'avoue ne pas me servir du VPN roadwarrior tant que ça mais ça fonctionne plutôt bien pour mon besoin.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #4 le: 22 janvier 2024 à 11:14:18 »
Cela doit être possible sans remplacer la Livebox 5, il suffit de couper son DHCPv4 et d'activer son IPv6 dans la rubrique Réseau, je pense.
Un réseau IPv6 only sans solution additionnelle (type NAT64/464XLAT) pour joindre les destinations uniquement en IPv4 n'est pas suffisant pour l'instant. Donc juste "couper" le DHCP4 de la box va juste a voir pour effet de se couper d'une bonne partie d'Internet.

Kana-chan

  • Abonné Orange Fibre
  • *
  • Messages: 537
  • Antibes (06)
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #5 le: 22 janvier 2024 à 13:44:28 »
Je sais bien, mais un jour peut-être que l'ipv4 disparaitra ?
Non, en fait non, il restera toujours j'ai l'impression :)

trekker92

  • Abonné Free adsl
  • *
  • Messages: 899
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #6 le: 22 janvier 2024 à 14:08:31 »
Je sais bien, mais un jour peut-être que l'ipv4 disparaitra ?
Non, en fait non, il restera toujours j'ai l'impression :)

c'est un truc que je comprendrai jamais..;
fibre, 4G, satellite...
cette manie de s'imaginer qu'une nouvelle techno arrive pour en remplacer une: Non.
une nouvelle techno arrive pour accompagner ce qui est en place, pour compléter, pas pour en anihiler une autre.
Le principe d'une alternative n'est pas de devenir calife à la place du calife..

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 167
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #7 le: 22 janvier 2024 à 14:20:09 »
@trekker92 : IPv4 va devenir l'Internet du passé à cause de la pénurie d'adresses !

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 289
  • Antibes (06) / Mercury (73)
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #8 le: 23 janvier 2024 à 09:09:05 »
cette manie de s'imaginer qu'une nouvelle techno arrive pour en remplacer une: Non.
Ah mais clairement IPv6 est spécifiquement fait pour remplacer totalement IPv4 à terme. Tout comme la voiture a remplacé la calèche...

Evidemment ça prendra du temps, et ça fait déjà bien longtemps que ça a commencé (je faisais déjà de l'IPv6 chez Nerim en 2002 quand ils ont été les premiers à l'introduire sur une connexion ADSL).

basilix

  • Abonné Orange Fibre
  • *
  • Messages: 167
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #9 le: 18 février 2024 à 11:13:22 »
Bonjour !

Je suis parvenu à finaliser le MOOC « Objectif IPv6 ». Malheureusement, je n'ai pas encore toutes les bases en réseautique. Je n'ai pas encore étudié les niveaux supérieurs
à celui de la couche réseau (TCP / UDP + application). Je ne connais pas la connectivité IPv4. Mon objectif est de remplacer la Livebox par un routeur OpenWrt (BPI R3).

Je ne sais pas quelle configuration réseau serait préférable. J'aurais préféré établir une connectivité réseau local en IPv6 pour éviter d'administrer un réseau en IPv4.

Qu'est-ce qui est le plus difficile ?
  • Configuration + administration IPv4 et IPv6 sur le LAN ?
  • NAT64 + DNS64 sur le routeur
Le souci c'est que DNS semble de toute façon indispensable, surtout lorsque les stations n'ont qu'une connectivité IPv6. En effet, je veux des IPv6 avec des IID stables et opaques
(générés aléatoirement) pour réduire l'efficacité des attaques par balayage d'adresses IPv6 (RFC 7707).

Je souhaite héberger des services ouverts sur l'Internet dans mon réseau local.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 935
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #10 le: 18 février 2024 à 14:14:46 »
> NAT64 + DNS64 sur le routeur

Je fais ca depuis des années et sur pas mal de réseaux, c'est un plaisir à administrer. Tous les VLAN sont single-stack IPv6. Je n'utilise que SLAAC pour la configuration des stations, pas besoin de DHCPv6.

Le routeur (OpenWRT également) fait DNS64 (unbound en resolver avec le module dns64), NAT64 (tayga), récupère son /56 IPv6 par DHCPv6-PD et son IPv4 par DHCP du côté Orange.

Si tu n'es pas encore super à l'aise avec le réseau, ca risque d'être un peu chaud à monter, mais d'une certaine facon c'est une super opportunité pour apprendre. Et une fois que ca tourne, ca tourne tout seul.

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Retour d'expérience sur un réseau local en IPv6 ?
« Réponse #11 le: 18 février 2024 à 15:16:14 »
Salut à Tous.

Citation de: Basilix
Je souhaite faire la transition du réseau local vers IPv6 en remplaçant ma Livebox 5.
Comme la plupart des membres qui viennent chercher de l'aide dans ce forum.

Citation de: Basilix
Y a t'il des gens dont le réseau local fonctionne principalement en IPv6 (sans IPv4) ?
Beaucoup de sites ne fonctionne qu'en IPv4. Il y a très peu de sites qui ne fonctionne qu'en IPv6, mais ça existe.
Si tu veux accéder à tous les sites internet, tu ne peux pas faire l'impasse sur l'IPv4.

Citation de: Basilix
Pouvez-vous partager des retours d'expérience ? Est-ce que tout fonctionne correctement ?
Mon réseau local fonctionne en IPv4 & en IPv6. Les principaux problèmes que je rencontre sont dus essentiellement aux bugs de ma BOX SFR.
Comme toi, mon but est de bypasser la BOX SFR et de mettre un routeur professionnel de qualité et compatible SFR, bien sûr.

Citation de: Basilix
Mon but est de cloisonner le réseau local pour me permettre d'auto-héberger des services accessibles au public.
Si tu veux cloisonner, je pense que le mieux est de gérer des VLAN pour :
--> les téléphones VOIP/SIP
--> le décodeur TV & la télévision
--> les services que tu veux implanter dans ton réseau local, uniquement accessible au tout public.
--> l'accès à l'internet dans ton réseau local
--> la domotique

Citation de: Kana-chan
Je sais bien, mais un jour peut-être que l'ipv4 disparaitra ?
Je ne suis pas certain de cela car cela pourrait rendre l'internet inaccessible à des gens qui sont et resteront en IPv4.

Citation de: Basilix
@trekker92 : IPv4 va devenir l'Internet du passé à cause de la pénurie d'adresses !
D'accord pour la pénurie, mais quand certains auront basculé définitivement en IPv6, il y aura des tas d'adresses IPv4 de disponible.
Sauf que ceux qui sont restés en IPv4 n'auront pas l'accès aux sites qui sont exclusivement en IPv6.
D'où un internet à trois vitesses : uniquement l'IPv4, uniquement l'IPv6, l'IPv4 + l'IPv6.

Citation de: Basilix
Mon objectif est de remplacer la Livebox par un routeur OpenWrt (BPI R3).
Pourquoi le Banana Pi R3 ? Pourquoi ne pas prendre le Banana Pi R4 ?

Citation de: Basilix
Je ne sais pas quelle configuration réseau serait préférable. J'aurais préféré établir une connectivité réseau local en IPv6 pour éviter d'administrer un réseau en IPv4.
Je ne comprends pas la nature métaphysique de ta question : du genre être IPv4 ou ne pas être IPv4.
Actuellement, il te faut les deux types d'adressages pour accéder à l'internet. Pourquoi se priver de l'IPv4 ?

Tu reprends ce que ton FAI te fournie, à savoir l'IPv4 et l'IPv6 et tu ne te pauses aucune question sur le bien fondé de ces adresses IP.
Ou alors, ton inquiétude cache autre chose que tu ne nous dis pas.

Citation de: Basilix
Je souhaite héberger des services ouverts sur l'Internet dans mon réseau local.
Est-ce cela qui te tracasse ?

J'ai installé WampServer ainsi qu'un serveur FTP sur mon Windows.
J'ai appris à configurer le pare-feu de windows, Apache 2.4.58 afin d'avoir une meilleure sécurité.
Et tout ce qui concerne le WEB se trouve dans des répertoires uniquement en lecture.
De temps en temps, j'exclue un branche d'adresse IP quand des pirates sont un peu trop insistant.

Mais dans mon Windows, je me trouve un peu à l'étroit. Une pare-feu matériel pourrait mieux répondre à mes besoins sous OpnSense, par exemple.

Citation de: Simon
> NAT64 + DNS64 sur le routeur
Je suppose que c'est ce qui est le plus difficile à mettre en oeuvre.

@+