Auteur Sujet: TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (PARTIE 2 IPV6)  (Lu 30659 fois)

0 Membres et 1 Invité sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Dans quel fichier vérifier cette valeur ?

Une idée pour effacer ma route par défaut ?

dans /etc/sysctl.conf (ou /etc/sysctl.d/40-ipv6.conf avec systemd) il faut ajouter/changer les lignes :

net.ipv6.conf.all.accept_ra=2
net.ipv6.conf.default.accept_ra=2

mais avant verif la config actuelle ces 2 commandes:

sysctl net.ipv6.conf.all.accept_ra
sysctl net.ipv6.conf.default.accept_ra


apres dans le cas présent, ca ne concerne que l'interface wan donc tu peux limité ce reglage a cette interface au lieu de all & default (le point étant réservé, il faut utiliser / pour les vlan: net.ipv6.conf.eth1/832.accept_ra par exemple).

profite en pour check la config entiere d'une interface:
sysctl net.ipv6.conf.eth1/832
Pour ta route si elle en dur dans ta config suffit d'enlever la ligne.

sinon

configure
delete protocols static route6 ::/0 next-hop fe80::ba0:bab interface xxxx
commit
save

barichon

  • Abonné Free fibre
  • *
  • Messages: 65
  • Levallois-Perret 92300
Merci pour ta réponse,

sysctl net.ipv6.conf.all.accept_ra
sysctl net.ipv6.conf.default.accept_ra

1 et 1

sysctl net.ipv6.conf.eth1/832
2 pour le WAN

Quand je veux effacer ma route avec cette ligne, ça me dit: 

[ protocols static route6 ::/0 next-hop fe80::ba0:bab ]
Interface has to be specified for a link-local nexthop

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 278
  • Antibes (06) / Mercury (73)
t'as le accept_ra a 2 donc ?

root@gateway:~# cat /proc/sys/net/ipv6/conf/eth1.832/accept_ra
2
root@gateway:~#

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Quand je veux effacer ma route avec cette ligne, ça me dit: 

[ protocols static route6 ::/0 next-hop fe80::ba0:bab ]
Interface has to be specified for a link-local nexthop

oui faut remplacer xxxx par ton interface (eth1.832 dans ton cas).

barichon

  • Abonné Free fibre
  • *
  • Messages: 65
  • Levallois-Perret 92300
oui faut remplacer xxxx par ton interface (eth1.832 dans ton cas).

 :o mais c'est ce que j'ai fait !  :o

Bon j'ai effacé direct dans le fichier de conf, ça fonctionne !

Dernière chose j'ai du mal à comprendre le role de dibbler dans ce tuto.
« Modifié: 24 mai 2018 à 22:36:55 par barichon »

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Dernière chose j'ai du mal à comprendre le role de dibbler dans ce tuto.

dibbler est en charge de récuperer le prefix IPv6 public attribué par Orange a ton réseau (un /56). Ceci se fait par une requete DHCPv6-PD.
Cette requete n'a pas pour but de configurer l'interface WAN, juste de récupérer le préfix /56.

l'interface WAN ne se configure pas , elle a juste une IPv6 link-local comme tout interface et obtient l'IP link-local du routeur en face chez Orange (la gateway) via le systeme d'annonce de voisinage IPv6 (RS/RA via des icmpv6).

ce lien local entre l'interface wan et la geteway chez Orange permet au trafic de sortir/entrer notamment la requête de dibbler.

Une fois le préfixe obtenu, dibbler lance le script qui configure radvd le service en charge de configurer un /64 sur le LAN.

Internet (ipv6 public) -- .... - gateway Orange -- ipv6 link-local --(wan)- ERL -(lan) --ipv6 public

il n'y a donc pas d'adresses IPv6 public entre ton routeur et le routeur de chez Orange ce qui simplifie les choses et renforce la sécurité (impossible d'attaquer ton routeur sur son interface wan).

ilco

  • Abonné Orange Fibre
  • *
  • Messages: 105
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (PARTIE 2 IPV6)
« Réponse #42 le: 17 juin 2018 à 16:58:17 »
salut

j'ai une question con :

j'ai suivi la premier partie du tutoriel, qui marche bien. Je regarde cette partie, et je me dis, pourquoi configurer IPV6. Mais concrètement ca vous sert a quoi l'IPV6 ?

Nh3xus

  • Réseau Deux Sarres (57)
  • Abonné MilkyWan
  • *
  • Messages: 3 256
  • Sarrebourg (57)
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (PARTIE 2 IPV6)
« Réponse #43 le: 17 juin 2018 à 18:23:07 »
Ne plus se faire chier avec le NAT.

ilco

  • Abonné Orange Fibre
  • *
  • Messages: 105
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (PARTIE 2 IPV6)
« Réponse #44 le: 17 juin 2018 à 19:51:11 »
ok parce que vous hébergez plusieurs services chez vous directement a la maison?

Mark5

  • Abonné Orange Fibre
  • *
  • Messages: 148
  • MULHOUSE68
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (PARTIE 2 IPV6)
« Réponse #45 le: 17 juin 2018 à 21:17:19 »
Je crois que depuis que j'ai accès au net h24 (donc ADSL à 512), j'ai toujours eu au moins un service hébergé en local.
Aujourd'hui, ça doit être 1/2 douzaine...

ilco

  • Abonné Orange Fibre
  • *
  • Messages: 105
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (PARTIE 2 IPV6)
« Réponse #46 le: 17 juin 2018 à 21:20:19 »
Ok, mais du coup il faut que de l'autre côté de la liaison, l'ipv6 marche aussi non? Par exemple moi avec sosh sur mon téléphone j'ai que l'ipv4.

Mark5

  • Abonné Orange Fibre
  • *
  • Messages: 148
  • MULHOUSE68
TUTO - Remplacer sa Livebox par routeur Ubiquiti + LIVEBOX (PARTIE 2 IPV6)
« Réponse #47 le: 17 juin 2018 à 21:25:12 »
Ah nan mais moi je cause que d'IPv4.
Pis les régles de NAT, moi, ça m'amuse (je suis pas difficile).