Auteur Sujet: L'IPv6 avec Elastic Metal et une VM OPNSense  (Lu 714 fois)

0 Membres et 1 Invité sur ce sujet

perrze

  • Abonné Orange / Sosh 4G/5G
  • *
  • Messages: 2
  • Le Havre (76)
L'IPv6 avec Elastic Metal et une VM OPNSense
« le: 01 juillet 2023 à 21:53:03 »
Bonjour/bonsoir à vous !
Je possède un serveur dédié Elastic Metal sur lequel j'ai Proxmox 8.

Ayant envie de contribuer à la bonne vie de réseau, il faut que je configure IPv6 sur mon firewall OPNSense (et les VMs dans le LAN derrière).

Cependant, la configuration d'IPv6 avec Elastic Metal est un peu particulière. En effet, on doit configurer une IPv6 d'un préfixe que l'on loue puis récupérer l'adresse du routeur via des messages RA. (C'est en tout cas ce que j'ai déduis de la docs de Scaleway qui n'est pas forcément très claire sur ce point).

Je n'arrive pas à configurer OPNSense (et pfSense avant) pour fonctionner selon ce mode.
J'en appelle donc à cette communauté pour savoir si l'un de vous a déjà réussi à configurer IPv6 ?

En espérant que quelqu'un pourra m'aider !
Bonne soirée à vous !

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
L'IPv6 avec Elastic Metal et une VM OPNSense
« Réponse #1 le: 02 juillet 2023 à 00:04:47 »
Je ne connais pas Elastic Metal je suis sur l'ancienne offre Dedibox ou on peut router un  /56 entier sur une machine et faire ensuite ce qu'on veut avec /56.

a lire leur doc Elastic Metal on ne peut plus faire cela, c'est limité  a un /64 voir plusieurs /64 avec des @mac virtuelles. Du coup tu ne peux pas vraiment avoir un 'routeur ou firewall' (style opensense) avec de l'ipv6 public coté wan ET coté lan.

Mais a priori tu peux faire un truc sans IPv6 public coté wan. Dans ce cas:

sur la vm opensense:
-coté wan (=interface physique du serveur): pas d'IPv6 public, juste la link-local par défaut et autoriser la réception des RA pour la route par défaut
-coté lan (=bridge virtuel entre les VMs): prendre une IPv6 du /64, par exemple la :1 et soit configurer une diffusion du prefix /64 par radvd pour les autres machines soit tout faire en static (mais il faut faire de toute facon l'annonce RA  pour la route pour les autres machines).

ca marchera que si le routage coté scaleway fonctionne via les link-local (ce qui semblerai etre le cas): c'est l'@mac qui fait tout donc, il faut que ton @mac wan dans le pfsense corresponde avec la flexible IPv6 dans l'interface Scaleway.

suivant si promox permet ou pas  cela. il te faudra peut-etre un deuxieme flexible /64.

perrze

  • Abonné Orange / Sosh 4G/5G
  • *
  • Messages: 2
  • Le Havre (76)
L'IPv6 avec Elastic Metal et une VM OPNSense
« Réponse #2 le: 03 juillet 2023 à 23:09:50 »
Je te remercie de ta réponse, je vais essayer de mettre ça en oeuvre !