Bonjour,
Afin de compléter la documentation réalisée par les autres membres du forum voici un exemple de configuration IPv6 pour un réseau de LAB hébergé derrière un OPNSense virtualisé sur un Proxmox (utilisation de l'offre Dedibox de Scaleway)
Sources d'inspiration :
- OPNsense Docs
https://docs.opnsense.org/ - Topics sur lafibre.info :
https://ouvaton.link/DINgSs et
https://ouvaton.link/bGFqaLTout d'abord, voici les points non abordés dans cette configuration :
- La nouvelle interface de gestion des Dedibox via la WebUI de Scaleway (on peut l'activer tout en conservant l'accès à l'ancien panel mais ce n'est pas utile pour le tuto)
- Le PCI passthrough d'une carte réseau. Le WAN est un bridge linké à la carte réseau de l'hôte Proxmox dans cet exemple.
- La délégation de préfixe via le panel Online.net car je route tout mon /48 sur la VM OPNSense
- La configuration de DHCPv6 statefull ou stateless sur le LAN.
Cette configuration se concentre uniquement sur les annonces RA pour configurer le routage et l'annonce du préfix tout en évitant d'utiliser les réglages par défaut d'OPNSense pour une meilleure compréhension des paramètres réellement utilisés.
Kgersen a détaillé dans ses posts les principaux exemples de déploiement d'IPv6 sur un LAN donc je vous conseille de lire ses propos

- L'annonce des DNS via les RA car j'ai uniquement utilisé les DNS IPv4 d'Online vu qu'ils savent résoudre les records AAAA de toute manière. Tout comme le point précédent, votre configuration finale dépends de vos use cases et des OS que vous comptez déployer sur le LAN. Certains OS ne prennent pas en charge certains attributs de config annoncés via les RA dont les DNS par exemple.
- Les OS clients sur le LAN autres que Windows 10 Build 21H1 (à priori aucun soucis pour des clients LAN sous Linux)
- Le filtrage firewall. J'utilise pour ce test la patte LAN créer par défault par OPNSense car elle dispose d'une rule ANY from LAN to ALL en mode Allow.
- Les flux inbound depuis le WAN sont en deny par défaut donc ça reste acceptable pour un test…
Version des OS dans la stack technique :
- Proxmox 7.2-4
- OPNsense 22.1.8_1-amd64
- Windows 10 Build 21H1
Architecture :
Internet <---> Online.net router <----> vmbrX Proxmox bridge (WAN interface OPNSense VM) <----> OPNSense VM <----> vmbrY Proxmox bridge ( VLAN aware bridge pour joindre un VLAN qui simule un LAN)
Disclaimer 1 : si votre WAN envoie trop de spam DHCPv6, le port réseau de votre Dedibox sera coupé automatiquement. Il faut passer par un ticket au support Online pour faire un no shut du port.
Disclaimer 2 : Ce tutoriel n'a pas pour vocation à être une configuration optimale d'un point de vue du filtrage FW. Cette partie de la configuration est à réaliser selon vos besoins.