Auteur Sujet: UPnP-IGD et NAT Loopback en Double NAT ?  (Lu 5354 fois)

0 Membres et 1 Invité sur ce sujet

Hugues

  • AS57199 MilkyWan
  • Expert
  • *
  • Messages: 6 251
  • Lyon & Paris
    • MilkyWan
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #48 le: 17 mai 2017 à 20:12:20 »
Ben, c'est de la délégation de préfixe là :D

Hakujou

  • Client Orange Fibre
  • *
  • Messages: 135
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #49 le: 17 mai 2017 à 20:15:24 »
Du préfixe /60 entier, je voulais dire :)

Hugues

  • AS57199 MilkyWan
  • Expert
  • *
  • Messages: 6 251
  • Lyon & Paris
    • MilkyWan
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #50 le: 17 mai 2017 à 20:23:05 »
Je vois pas trop l'utilité, un /61 c'est déjà sympa :)

Hakujou

  • Client Orange Fibre
  • *
  • Messages: 135
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #51 le: 17 mai 2017 à 20:26:16 »
Disons que, quitte à allouer un /60 entier, autant laisser l'utilisateur s'en servir... Je suis arrivé au bout de mon /61, vu qu'on ne peut pas les assigner sur les bridges, par exemple.

Hugues

  • AS57199 MilkyWan
  • Expert
  • *
  • Messages: 6 251
  • Lyon & Paris
    • MilkyWan
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #52 le: 17 mai 2017 à 20:27:25 »
Sur les bridges ? c'est à dire ?

Hakujou

  • Client Orange Fibre
  • *
  • Messages: 135
  • Trilport (77)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #53 le: 17 mai 2017 à 20:40:59 »
Si je mets une IPv6 directement sur le bridge de mon pfSense plutôt que ses interfaces membres, rien ne fonctionne (pas d'IPv6 sur les PC connectés aux interfaces membres du bridge). Seul problème maintenant : tous les membres du bridges (4 interfaces dessus) ont 4 IPv6 différentes... J'essaie de faire en sorte que chaque PC connecté à une interface ait une IPv6 uniquement sur le préfixe de son interface, sans succès pour le moment...

kgersen

  • Client Bouygues FTTH
  • Modérateur
  • *
  • Messages: 5 212
  • FTTH 1Gb/s sur Paris (75)
UPnP-IGD et NAT Loopback en Double NAT ?
« Réponse #54 le: 17 mai 2017 à 22:17:20 »
Si je mets une IPv6 directement sur le bridge de mon pfSense plutôt que ses interfaces membres, rien ne fonctionne (pas d'IPv6 sur les PC connectés aux interfaces membres du bridge). Seul problème maintenant : tous les membres du bridges (4 interfaces dessus) ont 4 IPv6 différentes... J'essaie de faire en sorte que chaque PC connecté à une interface ait une IPv6 uniquement sur le préfixe de son interface, sans succès pour le moment...

https://redmine.pfsense.org/issues/4218 (notamment la #4)
en gros: un bridge a pas de link-local ce qui empêche radvd de fonctionner et d'annoncer le prefix aux interfaces du bridge.
il y a une manip pour activer AUTO_LINKLOCAL sur le bridge ce qui lui genere une link-local et permet a radvd de fonctionner.
sinon tu peux aussi ajouter une link-local manuellement au bridge (peut-etre pas avec l'interface toutefois).

A noter que ce bug est ouvert depuis plus de 2 ans... de meme chez OPNsense: https://github.com/opnsense/core/issues/926 mais correction prévue pour le 27 juillet ...

 

Mobile View