La Fibre

Télécom => Logiciels et systèmes d'exploitation => Linux Linux => Discussion démarrée par: renaud07 le 20 juin 2022 à 12:11:30

Titre: Echec de connexion si ipv6 activé avec wireguard v4
Posté par: renaud07 le 20 juin 2022 à 12:11:30
Bonjour,

Petit soucis de connexion avec mon VPN sous Linux uniquement semble-t-il : J'avais laissé dans mon DNS de vieilles entrées AAAA pour certaines périphériques. Et ayant récemment activé l'ipv6 sur ma 4G sosh, la connexion échoue ou est très lente à se faire.

En fait je pense qu'il essaie de contacter la v6 qui ne peut pas atteindre... et il ne passe que très tardivement en v4. Car pour le reste du réseau qui n'a pas d'entrée AAAA la connexion fonctionne instantanément.

Sur Firefox ça se traduit, par une connexion réinitialisée et pour les connexions SSH, il faut bien 2 minutes pour qu'il daigne basculer sur la v4...

Un moyen de raccourcir ce délai ?

Merci
Titre: Echec de connexion si ipv6 activé avec wireguard v4
Posté par: vivien le 20 juin 2022 à 12:21:22
Normalement le fallback IPv6 vers IPv4 se fait en quelques centaines de ms, c'est donc très rapide.

C'est Firefox 101 qui est utilisé avec le protocole https ?
Titre: Echec de connexion si ipv6 activé avec wireguard v4
Posté par: renaud07 le 20 juin 2022 à 13:29:31
Merci pour ta réponse.

C'est aussi ce que j'avais lu, que la bascule était très rapide... c'est pour ça que je ne comprends pas non plus. Après vu que ça touche aussi SSH, doit y avoir un truc au niveau de l'OS.

Pour firefox, c'est la 101 oui, mais en http. Je vais essayer en https, mais je crois pas que ça change quelque chose.
Titre: Echec de connexion si ipv6 activé avec wireguard v4
Posté par: vivien le 20 juin 2022 à 14:37:33
SSH est très très lent à faire son fallback IPv6 => IPv4, c'est normal (c'est au niveau de l'application que cela se décide).

Certaines applications comme FileZilla n'ont pas de fallback IPv6 => IPv4.
Titre: Echec de connexion si ipv6 activé avec wireguard v4
Posté par: renaud07 le 21 juin 2022 à 10:48:31
Merci pour ces précisions.

Du coup, je crois que je vais être obligé de virer mes entrées AAAA, mais ça ne résoudra pas le problème le jour où je réactive ipv6 sur mon LAN. Ou va falloir que je m'amuse à router de la v6 aussi...

Me demande si je pourrais pas m'en sortir plus facilement, avec des ULA, je route tout le bloc à travers le tunnel et zou.