Auteur Sujet: UPnP-IGD et NAT Loopback en Double NAT ?  (Lu 22060 fois)

0 Membres et 1 Invité sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #36 le: 15 mai 2017 à 22:22:54 »
Ce sont des PC sous quel OS ?

Le coté LAN du pfsense est bien configuré niveau IPv6 ? qu'affiche le status ?

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #37 le: 15 mai 2017 à 22:42:37 »
Windows 10 (la Creators Update).

Le statut est up, j'ai bien l'IPv6 définie manuellement qui s'affiche sous l'IPv4 sur le panel PfSense.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #38 le: 16 mai 2017 à 20:08:59 »
dans ce cas si "RA" est bien a 'unmanaged' dans la conf de pfsense alors le PC windows doit recevoir une IPv6.

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #39 le: 16 mai 2017 à 20:56:09 »
Et pourtant, non, je n'ai que "adresse IPv6 de liaison locale". Pareil sur mon téléphone (Android 7.1, qui fonctionne très bien en IPv6, normalement).

Si je fais un "ipconfig /all", j'ai tout de même des champs "IAID DHCPv6" et "DUID du client DHCPv6" mais pas d'autre IP, et la gateway est toujours définie en IPv4...

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #40 le: 16 mai 2017 à 21:36:15 »
c'est que le pfsense n'envoi pas de RA. il faut bien verif sa conf.

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #41 le: 16 mai 2017 à 21:59:27 »
J'ai trouvé le souci. Il ne fallait pas mettre l'IPv6 statique sur le bridge, mais directement sur l'interface. Mon PC a maintenant bien une IPv6.

Par contre j'ai une autre question, du coup : quelle IP dois-je assigner aux autres interfaces ? Je continue avec mon préfixe puis ::2, ::3 et ainsi de suite ?

Merci pour ton aide !

EDIT : Comme prévu, je peux pas, il y a un overlap. J'ai cru comprendre que réduire le /64 à plus petit n'était pas très standard... Je peux toujours prendre le préfixe suivant sur la FBX, mais ça ne me semble pas idéal comme manière de procéder, surtout qu'il n'y a que sept préfixes utilisables (vu qu'apparemment il ne faut pas utiliser le premier), ce qui correspond à mon nombre de réseaux mais qui semble "moyen" comme idée...
« Modifié: 16 mai 2017 à 22:34:14 par Hakujou »

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #42 le: 16 mai 2017 à 22:49:34 »
c'est un /64 par segment LAN donc il faut utiliser les autres prefix fournit par Free (et mettre next-hop a la meme valeur pour tous).^

il n'est pas recommandé ni souhaitable de couper un /64 en plusieurs morceaux (plein de systèmes fonctionneront mal).

Free ne fournit que 8 /64 (un /61 donc). Le 1er prefix est utilisable aussi il me semble mais pas avec pfsense (en l'état du moins).
Orange fournit un /56 soit 256 /64.

après 7 sous-réseaux distincts c'est déjà un peu extrême pour un particulier :)

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #43 le: 16 mai 2017 à 22:54:37 »
Je vais faire comme ça, alors.

Je viens de passer d'Orange à Free (pour des raisons de débits/prix surtout), je vais éviter de faire le retour pour l'instant :).

C'est clairement extrême, mais j'ai pas mal de serveurs (un fameux homelab) donc pas mal de réseaux distincts pour les tests, la sécurité, etc.

EDIT: Une dernière question : j'ai vu le broadcast par IPv6 passait par des IP spéciales. Malgré tout, étant donné que les IPv6 sont directement sur les interfaces et non sur le bridge, les interfaces membres du bridge ne recevront pas les broadcasts des autres interfaces membres, si ?
Le comportement est très étrange... chaque membre du bridge reçoit une IPv6 de chaque interface membre... Quelque chose à faire pour empêcher ça ?
« Modifié: 16 mai 2017 à 23:29:38 par Hakujou »

Symbol

  • AS52075 Wifirst
  • Expert
  • *
  • Messages: 349
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #44 le: 17 mai 2017 à 00:32:05 »
Une dernière question : j'ai vu le broadcast par IPv6
Y a pas de broadcast en IPv6, seulement du multicast.

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #45 le: 17 mai 2017 à 08:06:14 »
Effectivement, il me reste encore pas mal à lire sur l'IPv6, visiblement...

Mais du coup, je ne sais toujours pas comment faire pour que les membres du bridge prennent uniquement une IP sur leur interface... Peut-être une règle de pare-feu à ajouter pour ne pas laisser passer la conf IPv6 entre les membres du bridge ?

underground78

  • Expert
  • Abonné Free fibre
  • *
  • Messages: 7 436
  • Orsay (91)
    • FreePON : suivi géographique du déploiement fibre EPON chez Free
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #46 le: 17 mai 2017 à 08:38:22 »
Free ne fournit que 8 /64 (un /61 donc).
Il me semble que c'est en fait un /60 en ZMD mais je ne suis pas sûr que l'interface de la box permette de les utiliser.

Hakujou

  • Abonné Orange Fibre
  • *
  • Messages: 153
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #47 le: 17 mai 2017 à 18:20:36 »
Elle ne le permet effectivement pas, je n'ai que les 8 champs (correspondants au /61) pour mettre un "next hop". Dommage qu'il n'y ait pas de délégation de préfixe.