Auteur Sujet: IPv6 sur PFSENSE  (Lu 11889 fois)

0 Membres et 1 Invité sur ce sujet

mathew.lear.fr

  • Abonné Free fibre
  • *
  • Messages: 94
  • Charenton-Le-Pont
IPv6 sur PFSENSE
« le: 25 novembre 2018 à 17:19:50 »
Bonjour,

Je viens de migrer mon fw vers pfsense 2.4.

Jai aucune souci pour recupere ma ipv4 en dhcp avec < dhcp-class-identifier "neufbox" > parcontre j'aucune idee comment recupere ma ipv6.

Sur la erl3 c'etait facile avec :

    ethernet eth1 {
        address dhcp
        description WAN
        dhcp-options {
            client-option "send vendor-class-identifier &quot;neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.35_NB6VAC-XDSL-A2pv6F039p&quot;;"
            default-route update
            default-route-distance 210
            name-server update
        }
        dhcpv6-pd {
            duid 00030001e45dxxxxxxxx
            pd 1 {
                interface eth0 {
                    host-address ::1
                    prefix-id 1
                    service slaac
                }
                interface eth2 {
                    host-address ::1
                    prefix-id 2
                    service slaac
                }
                prefix-length /56
            }
            rapid-commit enable
        }
        duplex auto
        ipv6 {
            address {
                autoconf
            }
            dup-addr-detect-transmits 1
        }
        mac e4:5d:xx:xx:xx:xx
        speed auto

Sur PFSENSE jai :







Si vous avez des idees ou jai dois commencer, je suis prenneur :)

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
IPv6 sur PFSENSE
« Réponse #1 le: 25 novembre 2018 à 17:59:32 »
D'après les différent tutaux ici & la (dont le tien avec l'ERL :D) la partie importante est d'envoyer le même duid que la box originale.

Généralement, c'est généré automatiquement en se basant sur la 1er adresse mac de l'équipement. Donc tu peux changer cette mac, et si pf sense n'est pas regardant, il va régénérer le duid qui va bien (certains équipements ne la régénèrent pas automatiquement). Mais je vois aussi que tu as un champ où tu peux renseigner le duid à la main ? Si oui, c'est plus simple comme ça.  Il n'y a rien d'autre à envoyer.

Ensuite tu demandes un préfix, qui te donne un pool d'adresse à redistribuer en local, comme tu le faisais avec l'ERL.

(Edit : c'est du théorique, n'ayant pas d'ipv6 chez moi, même avec la box. Mais je me suis basé sur tout ce que j'ai lu, et j'ai configuré mon Mikrotik dans ce sens, le jour où y'aura de l'ipv6 dans mon coin :o )

mathew.lear.fr

  • Abonné Free fibre
  • *
  • Messages: 94
  • Charenton-Le-Pont
IPv6 sur PFSENSE
« Réponse #2 le: 25 novembre 2018 à 21:42:05 »
Merci :)

Ma DUID et maintenant correct, par contre il faut que trouve pourqoui jai pas Router Advertisement de la part de SFR.

Tu peu me confirme que SFR utilise bien le SLAAC  ou DHCPv6 sur la configuraiton type ?


Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
IPv6 sur PFSENSE
« Réponse #3 le: 26 novembre 2018 à 05:43:34 »
Il faut envoyer une requête dhcp.

Mais je dirais que dhcp6 ou slaac c'est plutôt un reglage de ton routeur pour que tes clients récupères une adresse dans le pool reçu. Le routeur n'est censé que récupérer un prefix, il me semble.

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
IPv6 sur PFSENSE
« Réponse #4 le: 01 décembre 2018 à 17:41:15 »
De news ? Car sur un autre sujet, même avec l'ERL tu avais perdu l'IPV6 aux alentours de mai. C'est revenu tout seul ? Il y a plein de zone où même avec la box original, rien ne répond aux requêtes ipv6...  :/

mathew.lear.fr

  • Abonné Free fibre
  • *
  • Messages: 94
  • Charenton-Le-Pont
IPv6 sur PFSENSE
« Réponse #5 le: 12 décembre 2018 à 07:39:44 »
De news ? Car sur un autre sujet, même avec l'ERL tu avais perdu l'IPV6 aux alentours de mai. C'est revenu tout seul ? Il y a plein de zone où même avec la box original, rien ne répond aux requêtes ipv6...  :/

Bonjour,

Toute fonction , il faut (avant the brancher le cable ethernet sur la ont) :

1) Install PF SENSE
2) sur l'interface wan spoof le mac de ta vrais box
3) ajoute dans dhcp4 send options - dhcp-class-identifier "neufbox_NB6VAC-FXC-r0_NB6VAC-MAIN-R4.0.35_NB6VAC-XDSL-XXXXXXX"
4) configure dhcp6 avec prefix /56 et request prefix only
5) SystemAdvancedNetworking  : DUID-LL - > Link-layer address - > Mac de ta vrais box
6) Save & Reboot

Apres tu peu brancher votre ethernet cable sur l'ont

Jai de IPV6 et  IPV4 parcontre si vous branche pfsense sur la ont sans spoofer l'address mac vous risque d'etre bloques par le serveur dhcp de SFR, jai perdu ma connection internet pendant 1 semaine. Les L2 de SFR a reussi a reseter le conf sur la serveur dhcp.


Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
IPv6 sur PFSENSE
« Réponse #6 le: 12 décembre 2018 à 07:44:39 »
Tu as spoofé afin d'avoir le bon duid pour l'ipv6 ?

Car en v4 pas besoin. Et le duid semble généré à partir de la mac inscrite sur l'étiquette, et non la mac de la patte wan (qui est différente).

Enfin tant mieux si tu as de nouveau l'ipv6. Ici même avec la vraie box je ne l'ai pas, donc c'est mal barré...

mathew.lear.fr

  • Abonné Free fibre
  • *
  • Messages: 94
  • Charenton-Le-Pont
IPv6 sur PFSENSE
« Réponse #7 le: 12 décembre 2018 à 07:56:38 »
Jai spoofe pour recuperer un ipv4 et ipv6, avec le vrais mac de ma carte reseaux dans pfsense jai rester sans internet pendant une semaine, il y a de securite sur la reseaux sfr qui a bloquer toute comme vers ma ont pendant une semaine.

Thibault

  • AS2027 MilkyWan + Client K-Net
  • Modérateur
  • *
  • Messages: 2 030
  • BBox FTTH Lyon & FTTH K-net Cormoranche S/S
IPv6 sur PFSENSE
« Réponse #8 le: 13 décembre 2018 à 14:14:53 »
Intéressant, je pensais être le seul dans ce cas. J'ai aussi eu une coupure totale des services pendant plusieurs jours, j'ai du faire remontrer le problème au support niveau 3 pour résoudre le problème. J'avais en effet pensé à un bloquage car signal fibre OK (ils me voyaient bien) mais aucune réponse du DHCP, ni en V4 ni en V6 même en changeant avec une nouvelle BOX SFR.

Donc pour éviter ce problème il faut spoofer la mac ? Tu pu avoir plus de raisons sur le bloquage ?
Mais comme dis Florian le DUID généré pour l'IPv6 est basé sur l'adresse mac de l'étiquette de la BOX mais l'adresse mac WAN est différente. Du coup tu as mis l'adresse MAC réelle (en reliant un PC sur le WAN du routeur) et mis le DUID que tu as récupéré via un outil de capture de paquets ?

Florian

  • Abonné Bbox fibre
  • *
  • Messages: 2 077
  • Drocourt (78)
IPv6 sur PFSENSE
« Réponse #9 le: 13 décembre 2018 à 16:20:58 »
Vu le nombre de gens n'utilisant pas la box ici, sans spoofer, cette histoire de blocage semble étrange.

Ici, je n'ai pas encore l'ipv6 d'opérationnelle (meme avec la box), mais dans le doute, j'ai généré le duid à partir de la mac écrite sur la box (celle des interfaces LAN en fait), mais spoofé la vraie mac "wan" sur la pate internet de mon routeur ensuite, pour être au plus prêt de ce que SFR est censé voir arriver niveau mac...

Thibault

  • AS2027 MilkyWan + Client K-Net
  • Modérateur
  • *
  • Messages: 2 030
  • BBox FTTH Lyon & FTTH K-net Cormoranche S/S
IPv6 sur PFSENSE
« Réponse #10 le: 13 décembre 2018 à 16:36:41 »
J'avais réussi à avoir de l'IPv6 sans changer le DUID il me semble. Depuis que j'ai eu ma coupure, je n'ai jamais réussi à récupérer la V6 même avec la box.  :'(
Mais sinon je pense que toi tu es bon, suffit d'attendre :-D

mathew.lear.fr

  • Abonné Free fibre
  • *
  • Messages: 94
  • Charenton-Le-Pont
IPv6 sur PFSENSE
« Réponse #11 le: 13 décembre 2018 à 21:55:21 »
Intéressant, je pensais être le seul dans ce cas. J'ai aussi eu une coupure totale des services pendant plusieurs jours, j'ai du faire remontrer le problème au support niveau 3 pour résoudre le problème. J'avais en effet pensé à un bloquage car signal fibre OK (ils me voyaient bien) mais aucune réponse du DHCP, ni en V4 ni en V6 même en changeant avec une nouvelle BOX SFR.

Exactement le meme chose pour moi, ONT ok par contre le requete DHCP qui sonne dans le vide, aucune retour du serveur dhcp de SFR. Le Niveau 1 a bien pris le main sur ma ONT en essayant de comprendre le souci.

Donc pour éviter ce problème il faut spoofer la mac ? Tu pu avoir plus de raisons sur le bloquage ?
Mais comme dis Florian le DUID généré pour l'IPv6 est basé sur l'adresse mac de l'étiquette de la BOX mais l'adresse mac WAN est différente. Du coup tu as mis l'adresse MAC réelle (en reliant un PC sur le WAN du routeur) et mis le DUID que tu as récupéré via un outil de capture de paquets ?

Oui, il faut spoofer le mac dans ma cas, jai fait un packet capture avec une switch pour recuperer le mac wan de ma nb6, le tech niveau 2/3 qui a resetter le serveur dhcp (equipment alcatel) m'explique q'une mac address non sfr a essayé d'obtenir une adresse ip / ipv6, donc le securite automatique a entré en jeu.

Sur ma NB6 connecter sur la ONT le DUID est basé sur le MAC WAN

Le probleme viens du faite que jai fait un factory reset sur ma pfsense sans debrancher de la ONT , donc il a essayer tout de suite de recuperer un address ip avec un mauvaise addresse mac :( , boom pas de internet pendant une semaine. Parcontre le boitier 4G de pret fonctione bien (jai mis le carte sim dans un netgear M1 4X4 Mimo, je crois jai consumer + de 2tb dans le semaine de pret :) :) )