Auteur Sujet: routeur derrière la livebox + ipv6  (Lu 25586 fois)

0 Membres et 1 Invité sur ce sujet

Electrocut

  • Abonné Orange Fibre
  • *
  • Messages: 512
  • Pont-Péan (35)
routeur derrière la livebox + ipv6
« Réponse #24 le: 08 février 2019 à 16:10:10 »
Merci pour ce retour :)
La bidouille façon proxy NDP ne semble donc pas avoir d'impact sur le débit.

Je m'interroge par contre sur l'impact sur le temps d'établissement de la connexion.
Le test de ping réalisé dans la page précédente, fait apparaitre un premier délai de réponse élevé. Peut-être le temps lié au relayage des paquets NDP, lorsque la Livebox cherche à obtenir l'adresse MAC du client ?

user@OMV:~$ ping6 2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy
PING 2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy(2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy) 56 data bytes
64 bytes from 2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy: icmp_seq=1 ttl=63 time=183 ms
64 bytes from 2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy: icmp_seq=2 ttl=63 time=0.715 ms
64 bytes from 2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy: icmp_seq=3 ttl=63 time=0.651 ms
64 bytes from 2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy: icmp_seq=4 ttl=63 time=0.647 ms
64 bytes from 2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy: icmp_seq=5 ttl=63 time=0.677 ms
^C
--- 2a01:cb08:xxxx:xxxx:a63e:51ff:yyyy:yyyy ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4052ms
rtt min/avg/max/mdev = 0.647/37.272/183.670/73.199 ms

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
routeur derrière la livebox + ipv6
« Réponse #25 le: 08 février 2019 à 17:24:06 »
Le test de ping réalisé dans la page précédente, fait apparaitre un premier délai de réponse élevé. Peut-être le temps lié au relayage des paquets NDP, lorsque la Livebox cherche à obtenir l'adresse MAC du client ?

oui c'es possible. la routeur doit relayer le NDP puis établir une route /128 pour cette adresse. Cela peut prendre donc un peu de temps la 1ere fois. Mais bon c'est par adresse pas par connexion comme avec le NAT par exemple. Si tu relance le meme ping, la deuxieme fois ca doit être instantané (sinon c'est que le delai est du a autre chose).

frederic.moreau

  • Abonné Free fibre
  • *
  • Messages: 168
  • Montmorency (95)
routeur derrière la livebox + ipv6
« Réponse #26 le: 11 février 2019 à 18:44:26 »
Je m'interroge sur la faisabilité d'un tel montage, pour des raisons de fiabilité.
Après 7 jours de fonctionnement, j'ai été obligé de rebooter la livebox 4 (fibre).

J'ai demarré un agent Zabbix pour mesurer la fiabilité de la box.

De votre côté, vous avez des uptimes de combien de temps ?





Electrocut

  • Abonné Orange Fibre
  • *
  • Messages: 512
  • Pont-Péan (35)
routeur derrière la livebox + ipv6
« Réponse #27 le: 12 février 2019 à 21:56:43 »
Pour ma part, je n'ai pour l'instant rien redémarré depuis que j'ai mis en place la configuration "IPv6 relai NDP" présentée plus haut.
Ça fait 21 jours (Livebox 4 en ADSL).

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
routeur derrière la livebox + ipv6
« Réponse #28 le: 12 février 2019 à 23:57:12 »
Après 7 jours de fonctionnement, j'ai été obligé de rebooter la livebox 4 (fibre).

Y'a peut-être un souci spécifique a ton réseau ou tes usages.
Je n'en ferai pas une généralité vu le nombre de livebox 4 déployées, les bugs majeurs sont connus et résolus.

frederic.moreau

  • Abonné Free fibre
  • *
  • Messages: 168
  • Montmorency (95)
routeur derrière la livebox + ipv6
« Réponse #29 le: 13 février 2019 à 08:34:00 »
OK, merci.

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 317
routeur derrière la livebox + ipv6
« Réponse #30 le: 16 mars 2019 à 10:43:48 »
J'ai commandé un Ubiquiti Edgemax X a 50€ (chez EuroDK via Amazon) pour faire des tests. Je l'ai passé sous OpenWrt 18.06.2.

avec l'acceleration matérielle (Software flow offloading + Hardware flow offloading):

IPv4 en NAT : > 930 Mbps
IPv6 en routage (2 réseaux /64) : > 930 Mbps
IPv6 en NDP proxy (1 seul réseau /64): > 930 Mbps

Sans l'acceleration on est a 300 Mbps environ.

Salut kgersen

Je viens de tomber sur ton post (avec un peu de retard).
Et je comprends pas ton résultat, chez moi avec un ERX sur Openwrt 18.06.02 c'est :
Sans offloading (ni hard ni soft) :
IPv4 en NAT : > 925 Mbps
IPv6 en routage > 915 Mbps

Donc 915-930 sans offloading (avec cpu à 50% (donc surement 2 dédiés sur les 4).

Et si je l'active j'obtiens bien 945 en nat, mais les perf en ipv6 sont cata.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
routeur derrière la livebox + ipv6
« Réponse #31 le: 16 mars 2019 à 12:36:28 »
Salut kgersen

Je viens de tomber sur ton post (avec un peu de retard).
Et je comprends pas ton résultat, chez moi avec un ERX sur Openwrt 18.06.02 c'est :
Sans offloading (ni hard ni soft) :
IPv4 en NAT : > 925 Mbps
IPv6 en routage > 915 Mbps

Donc 915-930 sans offloading (avec cpu à 50% (donc surement 2 dédiés sur les 4).

Et si je l'active j'obtiens bien 945 en nat, mais les perf en ipv6 sont cata.

Tu fais tes tests comment ? j'utilise iperf3 en multi session  (4 ou 8 flux en meme temps)

ubune

  • Abonné Orange Fibre
  • *
  • Messages: 317
routeur derrière la livebox + ipv6
« Réponse #32 le: 16 mars 2019 à 17:38:03 »
Tu fais tes tests comment ? j'utilise iperf3 en multi session  (4 ou 8 flux en meme temps)

Je viens de remettre mon ERX derrière mon Linksys, j'ai routé un /60 vers l'ERX.

Donc avec mon PC derrière l'ERX ayant une IPv6 sur le premier /64 du /60 précédemment routé

iperf3 -c bouygues.testdebit.info -p 5202 -R -t 20 -P 8

djgreg13

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • Strasbourg (67)
routeur derrière la livebox + ipv6
« Réponse #33 le: 19 avril 2019 à 12:24:28 »
Bonjour :)

Je remonte le sujet, étant justement dans cette situation.

Je viens de paramétrer un routeur tournant sous OpenWRT (TPlink Archer C7), installé derrière la Livebox V4.
Mes observations confirment les propos de Nh3xus :

- La Livebox ne gère par la délégation de préfixe. Quand bien même Orange fourni un préfixe IPv6 en /56, la Livebox n'annonce sur le LAN que le premier préfixe en /64.
-> Lorsque l'on connecte le routeur derrière la Livebox, celui-ci obtient une adresse IPv6 publique avec préfixe /64. Les équipements situés derrière le routeur n'obtiennent pas d'IPv6 publique.

- La Livebox annonce le préfixe public /64 aux équipements présents sur le LAN, en envoyant régulièrement des paquets RA (Router Advertisement)
L'astuce pour que les équipements situés derrière le routeur obtiennent une IPv6 publique, consiste à relayer les paquets RA (Routeur Advertisement) et NDP (Neighbor Discovery Protocol).

Pour cela, il m'a fallut adapter la configuration DHCP d'OpenWRT de la façon suivante :

root@OpenWrt:~# cat /etc/config/dhcp
[...]
config dhcp 'lan'
        option interface 'lan'
        option start '100'
        option limit '150'
        option leasetime '12h'
        option ra 'relay'
        option dhcpv6 'relay'
        option ndp 'relay'


config dhcp 'wan'
        option interface 'wan'
        option ignore '1'
        option ra 'relay'
        option dhcpv6 'relay'
        option ndp 'relay'
        option master '1
'


Ainsi, les équipements situés derrière le routeur, obtiennent une adresse IPv6 exactement de la même façon que s'ils étaient connectés directement derrière la Livebox.

- Par défaut, le parefeu de la Livebox V4 filtre les paquets ICMPv6 à destination du LAN. Cela bloque certaines fonctionnalités d'IPv6 (Path MTU Discovery ...).

Pour que les paquets ICMPv6 parviennent aux machines, il faut régler le parefeu de la Livebox en position "Faible".
Attention dans ce cas à bien filtrer les connexions entrantes IPv6 non sollicités au niveau du routeur, sans quoi les équipements du réseau seront directement exposés à Internet.

Bonjour, j'ai voulu mettre en place cette config chez mes parents, autant chez moi, virer la box c'est pas un soucis, autant chez mes parents c'est plus chiant, imaginez le changement de l'option 90 et que je suis pas chez eux à ce moment là, c'est la crise.

Donc je bidouille tout en mode double nat.

Alors j'ai suivi cette conf, j'ai bien des ipv6 public mais quand je veux sortir en ipv6 ça ne sort pas, je tcpdump au niveau de l'interface wan

# tcpdump -i br-wan -vv ip6 host 2a00:1450:4007:805::2003
tcpdump: listening on br-wan, link-type EN10MB (Ethernet), capture size 262144 bytes
10:16:05.420403 IP6 (flowlabel 0xffcdf, hlim 63, next-header ICMPv6 (58) payload length: 16) 2a01::8098:3100:f423:32d5:8db0:2c18 > par10s38-in-x03.1e100.net: [icmp6 sum ok] ICMP6, echo request, seq 51
10:16:06.413138 IP6 (flowlabel 0xffcdf, hlim 63, next-header ICMPv6 (58) payload length: 16) 2a01::8098:3100:f423:32d5:8db0:2c18 > par10s38-in-x03.1e100.net: [icmp6 sum ok] ICMP6, echo request, seq 52
10:16:07.416613 IP6 (flowlabel 0xffcdf, hlim 63, next-header ICMPv6 (58) payload length: 16) 2a01::8098:3100:f423:32d5:8db0:2c18 > par10s38-in-x03.1e100.net: [icmp6 sum ok] ICMP6, echo request, seq 53
10:16:08.420172 IP6 (flowlabel 0xffcdf, hlim 63, next-header ICMPv6 (58) payload length: 16) 2a01::8098:3100:f423:32d5:8db0:2c18 > par10s38-in-x03.1e100.net: [icmp6 sum ok] ICMP6, echo request, seq 54

On voit clairement que le retour ne vient jamais :(

Une idée svp ? :)


Je n'ai aps réussi à configurer ndppd pour l'autre moyen

Electrocut

  • Abonné Orange Fibre
  • *
  • Messages: 512
  • Pont-Péan (35)
routeur derrière la livebox + ipv6
« Réponse #34 le: 19 avril 2019 à 14:30:28 »
Désolé, je ne vois à priori pas ce qui bloque !

Même chose chez moi (interface WAN de mon routeur) :

Citer
root@OpenWrt:~# tcpdump -i eth1 -vv host 2a00:1450:4007:80f::2003
tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
14:29:37.481459 IP6 (flowlabel 0xf0c5c, hlim 63, next-header ICMPv6 (58) payload length: 64) openwrt.home > par10s29-in-x03.1e100.net: [icmp6 sum ok] ICMP6, echo request, seq 1
14:29:37.488074 IP6 (flowlabel 0xf0c5c, hlim 54, next-header ICMPv6 (58) payload length: 64) par10s29-in-x03.1e100.net > openwrt.home: [icmp6 sum ok] ICMP6, echo reply, seq 1
14:29:38.483539 IP6 (flowlabel 0xf0c5c, hlim 63, next-header ICMPv6 (58) payload length: 64) openwrt.home > par10s29-in-x03.1e100.net: [icmp6 sum ok] ICMP6, echo request, seq 2
14:29:38.490047 IP6 (flowlabel 0xf0c5c, hlim 54, next-header ICMPv6 (58) payload length: 64) par10s29-in-x03.1e100.net > openwrt.home: [icmp6 sum ok] ICMP6, echo reply, seq 2
14:29:39.484685 IP6 (flowlabel 0xf0c5c, hlim 63, next-header ICMPv6 (58) payload length: 64) openwrt.home > par10s29-in-x03.1e100.net: [icmp6 sum ok] ICMP6, echo request, seq 3
14:29:39.491060 IP6 (flowlabel 0xf0c5c, hlim 54, next-header ICMPv6 (58) payload length: 64) par10s29-in-x03.1e100.net > openwrt.home: [icmp6 sum ok] ICMP6, echo reply, seq 3

djgreg13

  • Abonné Orange Fibre
  • *
  • Messages: 46
  • Strasbourg (67)
routeur derrière la livebox + ipv6
« Réponse #35 le: 19 avril 2019 à 14:53:01 »
Désolé, je ne vois à priori pas ce qui bloque !

Même chose chez moi (interface WAN de mon routeur) :
tu as activé l'interface wan6 ou pas ?