Auteur Sujet: Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)  (Lu 3376 fois)

0 Membres et 1 Invité sur ce sujet

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 182
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #24 le: 12 novembre 2025 à 23:16:28 »
SI j'ai bonne mémoire , en mode bridge, la freebox établi une route/(bridge dmz) vers l'adresse MAC qui a reçu l'IPv4 en DHCP. donc si y'a pas de requête DHCP y'a peu de chance que ca route...(a tester apres un reboot de la Freebox par exemple car ca peut marcher si on est DHCP et puis on passe en statique sans up/down l'interface réseau reliée a la Freebox).

J'ai deja testé en statique sur un ancien Mikrotik. Y a pas d'ouverture de flux sur requête DHCP comme le fait K-Net sur l'offre activée du SIEA par exemple.
Ca doit être un cas borderline d'une IP full stack "nécessaire" en bridge. 

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 666
  • Paris (75)
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #25 le: 12 novembre 2025 à 23:31:18 »
hum du coup si tu branches 2 équipements derriere une Freebox en mode bridge, et qu'aucun ne fait de requête DHCP et que les 2 ont leur interface configurée avec l'IP public, vers lequel le trafic IPv4 est redirigé ? ca utilise ARP ?

zbug

  • Abonné Free fibre
  • *
  • Messages: 369
  • 72000
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #26 le: 13 novembre 2025 à 09:33:33 »
Je me demande si ils ont changé quelque chose car j'ai voulu testé rapidement hier et cela n'a pas du tout fonctionné je n'avais plus de traffic ipv4 du tout, dès que je suis repassé en dhcp, c'est revenu.

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 4
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #27 le: Hier à 16:08:25 »
Comme c'est une question qui revient souvent ...

Bonjour !

Tout d'abord merci à toi @Fyr et à toute la commu' LaFibre, ça m'a énormément aidé à faire un choix et donc partir sur Unifi Dream Router 7 en routeur et la Freebox en bridge.

Voilà, je compte faire fonctionner le PlayerTV (avec OqeeTV - devenu FreeTV maintenant) de Free (fourni avec la Freebox POP) mais j'ai compris que ça ne fonctionnait qu'en IPV6, c'est ça ?

J'aurai plusieurs VLAN (j'ai pas encore réfléchi mais disons les basiques : Home, IoT, Guest, PlayerTV (car oui, je compte mettre le PlayerTV sur son propre VLAN, je pense que c'est le mieux non ?)

-------

J'ai plusieurs questions : (je suis très novice en networking)

- Avec ton tuto, je crois comprendre qu'il faudra mettre 4 Next Hop sur la Freebox ? (un pour chaque VLAN)

- Et du coup mon PlayerTV fonctionnera bien ? Vu que son réseau interne (VLAN) aura son IPV6 attribué.

- Les autres VLAN auront besoin également d'une IPV6 ou je laisse en IPV4 ?

- Qu'en est-il de la sécurité ? Car vu qu'on désactive le firewall IPV6 sur la Freebox, normalement c'est celui du UDR7 qui prend le relai non ? Si je le laisse tel quel sans toucher, aucun risque vu que les IPV6 sont publiques ? C'est un "scénario" étant donné que je vais évidemment créer des règles, mais c'est pour savoir, au cas où.

- Quelqu'un a t-il déjà tester OqeeTV sur AppleTV en IPV4 ? Si oui, ça fonctionne bien ? Histoire d'éviter toutes ces magouilles IPV6, si je peux aller au plus simple...

-------

EDIT : je demande également car j'avais vu d'autres tutos qui mettaient le IPV6 du WAN / LAN en "Single Network" au lieu de "Prefix Delegation" (comme ce tuto : https://lafibre.info/remplacer-freebox/ultra-ubiquiti-ucg-ipv6-vlan/ )

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 182
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #28 le: Hier à 22:27:31 »
Voilà, je compte faire fonctionner le PlayerTV (avec OqeeTV - devenu FreeTV maintenant) de Free (fourni avec la Freebox POP) mais j'ai compris que ça ne fonctionnait qu'en IPV6, c'est ça ?

ça marche avec les deux v4 et v6. Juste mettre les deux entrées DNS dans ton UDR7 pour éviter le lag de changement de chaine. Y a juste Canal+ Live qui ne marche plus du tout.

J'aurai plusieurs VLAN (j'ai pas encore réfléchi mais disons les basiques : Home, IoT, Guest, PlayerTV (car oui, je compte mettre le PlayerTV sur son propre VLAN, je pense que c'est le mieux non ?)

Concernant l'organisation des réseaux domestiques, j'ai zéro avis sur le découpage de vos réseaux internes. Vous mettez le curseur de sécurité réel ou perçu où vous voulez. Et le curseur de gestion de ce réseau idem : exemple si vous voulez offrir un accès aux invités à un PLEX sur votre IoT ou Home faudra ouvrir les flux etc.

- Avec ton tuto, je crois comprendre qu'il faudra mettre 4 Next Hop sur la Freebox ? (un pour chaque VLAN)

Oui. Le même 4x fois pour chacun des tes 4 réseaux Home Guest IoT PlayerTV

- Et du coup mon PlayerTV fonctionnera bien ? Vu que son réseau interne (VLAN) aura son IPV6 attribué.

Oui avec les entrées DNS pour mafreebox.free.fr pour supprimer le lag dans le changement de chaine.  C'est dans le "Policy Engine" Create new policy et tu choisis DNS et tu remplis en v4 avec 212.27.38.253 et en IPv6 celle que tu vois sur le web de gestion de ta freebox, "Etat de la Freebox" qui est vert, onglet "Etat Internet" et la valeur dans "Adresse IPv6"

- Les autres VLAN auront besoin également d'une IPV6 ou je laisse en IPV4 ?
Si tu débutes , en safe : tu mets les IPv4 + IPv6 partout. Si tu vois que ça déconne sur l'IoT par exemple tu coupes le v6 sur ce réseau là ou tu isoles ceux qui déconnent en IPv6 dans un IoTv4Only

- Qu'en est-il de la sécurité ? Car vu qu'on désactive le firewall IPV6 sur la Freebox, normalement c'est celui du UDR7 qui prend le relai non ? Si je le laisse tel quel sans toucher, aucun risque vu que les IPV6 sont publiques ? C'est un "scénario" étant donné que je vais évidemment créer des règles, mais c'est pour savoir, au cas où.

Le firewall v6 de la freebox c'est tout ou rien.

Si tu veux exposer un service IPv6 faut désactiver le firewall v6 sur la freebox et faire un réglage fin sur ton UDR7

Mais oui par défaut ton URD7 va couper l'IPv6 entrant qui n'a pas été ouvert par un flux sortant.  Quand une machine interne veut aller sur Internet en IPv6, et que tu l'as permis pour ce réseau, ton UDR7 va créer un contexte dans une table pour permettre à la réponse de rentrer. Et bloquer les flux entrant sans contexte associé.

C'est pour ça que quand tu feras tes règles il faudra pas oublier la petite case : "Auto Allow Return Traffic" pour les règles entrantes depuis Internet vers ton services ou tes règles entre tes réseaux.


- Quelqu'un a t-il déjà tester OqeeTV sur AppleTV en IPV4 ? Si oui, ça fonctionne bien ? Histoire d'éviter toutes ces magouilles IPV6, si je peux aller au plus simple...

Ça fonctionne de ouf sans supercherie DNS pour le lag du changement de chaine de OQEE

Concernant Canal+ je viens d'allumer "Free TV" sur mon boitier Apple TV : message pour aller sur le player pour voir la chaine 40 Canal+. Tout le reste marche. Je viens aussi de vérifier, sur un iPhone en wifi derriere mon routeur Unifi le OQEE permet bien de voir Canal+ Live maintenant, mais pas sur l'Apple Tv. C'est blocage "d'ayants droits", pas un problème technique

J'ai l'option à 14 euros pour le Ciné du coup j'utilise l'appli myCanal, problem solved. Il est tout à fait possible d'associer son compte Free avec TV by Canal dans l'app myCanal et de tout avoir dans la même application

EDIT : je demande également car j'avais vu d'autres tutos qui mettaient le IPV6 du WAN / LAN en "Single Network" au lieu de "Prefix Delegation" (comme ce tuto : https://lafibre.info/remplacer-freebox/ultra-ubiquiti-ucg-ipv6-vlan/ )

J'en parle un peu aussi avec "Méthode simple" C'est pas la "méthode canonique" le single Network est propre à Unifi, peut être d'autres routeurs mais j'ai jamais rencontré. C'est une méthode qui implique de n'avoir qu'un seul réseau IPv6. C'est juste immédiat (d'où le vous pouvez ignorer la suite, direct, sans intervention sur la freebox pour tricoter le ou les next-hop, et super pratique pour les extrêmes novices quand tu communiques "à distance"  Ça juste marche et ça fait le job.

Bon fun avec ton UDR7 !

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 4
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #29 le: Hier à 22:35:08 »
ça marche avec les deux v4 et v6. Juste mettre les deux entrées DNS dans ton UDR7 pour éviter le lag de changement de chaine. Y a juste Canal+ Live qui ne marche plus du tout.

Concernant l'organisation des réseaux domestiques, j'ai zéro avis sur le découpage de vos réseaux internes. Vous mettez le curseur de sécurité réel ou perçu où vous voulez. Et le curseur de gestion de ce réseau idem : exemple si vous voulez offrir un accès aux invités à un PLEX sur votre IoT ou Home faudra ouvrir les flux etc.

Oui. Le même 4x fois pour chacun des tes 4 réseaux Home Guest IoT PlayerTV

Oui avec les entrées DNS pour mafreebox.free.fr pour supprimer le lag dans le changement de chaine.  C'est dans le "Policy Engine" Create new policy et tu choisis DNS et tu remplis en v4 avec 212.27.38.253 et en IPv6 celle que tu vois sur le web de gestion de ta freebox, "Etat de la Freebox" qui est vert, onglet "Etat Internet" et la valeur dans "Adresse IPv6"
Si tu débutes , en safe : tu mets les IPv4 + IPv6 partout. Si tu vois que ça déconne sur l'IoT par exemple tu coupes le v6 sur ce réseau là ou tu isoles ceux qui déconnent en IPv6 dans un IoTv4Only

Le firewall v6 de la freebox c'est tout ou rien.

Si tu veux exposer un service IPv6 faut désactiver le firewall v6 sur la freebox et faire un réglage fin sur ton UDR7

Mais oui par défaut ton URD7 va couper l'IPv6 entrant qui n'a pas été ouvert par un flux sortant.  Quand une machine interne veut aller sur Internet en IPv6, et que tu l'as permis pour ce réseau, ton UDR7 va créer un contexte dans une table pour permettre à la réponse de rentrer. Et bloquer les flux entrant sans contexte associé.

C'est pour ça que quand tu feras tes règles il faudra pas oublier la petite case : "Auto Allow Return Traffic" pour les règles entrantes depuis Internet vers ton services ou tes règles entre tes réseaux.


Ça fonctionne de ouf sans supercherie DNS pour le lag du changement de chaine de OQEE

Concernant Canal+ je viens d'allumer "Free TV" sur mon boitier Apple TV : message pour aller sur le player pour voir la chaine 40 Canal+. Tout le reste marche. Je viens aussi de vérifier, sur un iPhone en wifi derriere mon routeur Unifi le OQEE permet bien de voir Canal+ Live maintenant, mais pas sur l'Apple Tv. C'est blocage "d'ayants droits", pas un problème technique

J'ai l'option à 14 euros pour le Ciné du coup j'utilise l'appli myCanal, problem solved. Il est tout à fait possible d'associer son compte Free avec TV by Canal dans l'app myCanal et de tout avoir dans la même application

J'en parle un peu aussi avec "Méthode simple" C'est pas la "méthode canonique" le single Network est propre à Unifi, peut être d'autres routeurs mais j'ai jamais rencontré. C'est une méthode qui implique de n'avoir qu'un seul réseau IPv6. C'est juste immédiat (d'où le vous pouvez ignorer la suite, direct, sans intervention sur la freebox pour tricoter le ou les next-hop, et super pratique pour les extrêmes novices quand tu communiques "à distance"  Ça juste marche et ça fait le job.

Bon fun avec ton UDR7 !

Merci beaucoup ! Je le reçois dans la semaine / semaine pro. Je reviendrai poster ici en cas de problème, mais ça m'a l'air bien clair là.  ;)

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 182
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #30 le: Hier à 22:46:40 »
Ah oui ! je viens de voir l'offre Black Friday. 200 HT au lieu de 250

Tu as pris ton petit cable AOC pour brancher la box à l'UDR7 ?

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 4
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #31 le: Hier à 22:59:22 »
Ah oui ! je viens de voir l'offre Black Friday. 200 HT au lieu de 250

Tu as pris to petit cable AOC pour brancher la box à l'UDR7 ?

Mince ! J'aurai pensé qu'un cable Ethernet basique fonctionnerait. Avec le port WAN 2.5Ghz du UDR7

-------

- D'ailleurs je rebondis sur ce que tu as dit sur le firewall de l'UDR7 également. Techniquement, si je touche à rien ça agit bien comme la Freebox, c'est à dire "tout ou rien" (en l'occurence rien si je touche a rien), c'est correct ? Ca n'ouvre pas de ports automatiquement ni rien ?

- Et j'ai entendu parlé également des failles qu'avait subi Ubiquiti / Unifi, du coup ces dires sont un peu "parano", dans le sens où tout routeur est susceptible de subir des attaques (bot, failles firmware, etc.) ? Ou alors il y a un vrai risque supplémentaire par rapport à un routeur grand public (Freebox, Livebox Orange, etc.) ?

- Si on compare la configuration basique d'un routeur (dans mon cas UDR7) à une Freebox POP, c'est quasiment le même niveau de sécurité non ? La ou l'UDR7 "surpasse" c'est dans sa gestion des réseaux virtuels / firewall personnalisé si je ne me trompe pas.

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 182
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #32 le: Hier à 23:12:51 »
Mince ! J'aurai pensé qu'un cable Ethernet basique fonctionnerait. Avec le port WAN 2.5Ghz du UDR7

-------

- D'ailleurs je rebondis sur ce que tu as dit sur le firewall de l'UDR7 également. Techniquement, si je touche à rien ça agit bien comme la Freebox, c'est à dire "tout ou rien" (en l'occurence rien si je touche a rien), c'est correct ? Ca n'ouvre pas de ports automatiquement ni rien ?

- Et j'ai entendu parlé également des failles qu'avait subi Ubiquiti / Unifi, du coup c'est un peu "overkill" dans le sens où tout routeur est susceptible de subir des attaques (bot, failles firmware, etc.) ou il y a un vrai risque supplémentaire par rapport à un routeur grand public (Freebox, Livebox Orange, etc.) ?

- Si on compare la configuration basique d'un routeur (dans mon cas UDR7) à une Freebox POP, c'est quasiment le même niveau de sécurité ?


Ah si tu es en POP ouai le RJ45 ca sera good.

Dans sa premiere config il va te demander si tu veux un firewall par zone. Tu dis oui. Et ca va faire des réseaux par défaut avec les zones associées avec des flux par défaut. Et oui ca bloque les flux entrants non sollicités

Comme tout matériel exposé à Internet il faut le mettre à jour. Le Unifi est basé sur un linux, Les box opérateurs aussi ont des firmwares qui sont des sur-couches d'OS connus ils ont pas ré-inventé une roue qui marche bien. Du coup c'est globalement pareil. Y en a pas un qui est une vraie passoire et les autres indemnes de bug. Les vecteurs d'attaques actuels sont plus basés sur le facteur humain ou des agences de pubs/ des tiers foireux. Si tu t'abonnes à l'option CyberSecure ça bloque aussi les flux spécifiques de tentative d'exploitation de bug connus, au cas où tu ouvres sur une machine concernée. Et bloquer les virus qu'il voit passer.

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 4
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #33 le: Hier à 23:15:47 »

Ah si tu es en POP ouai le RJ45 ca sera good.

Dans sa premiere config il va te demander si tu veux un firewall par zone. Tu dis oui. Et ca va faire des réseaux par défaut avec les zones associées avec des flux par défaut. Et oui ca bloque les flux entrants non sollicités

Comme tout matériel exposé à Internet il faut le mettre à jour. Le Unifi est basé sur un linux, Les box opérateurs aussi ont des firmwares qui sont des sur-couches d'OS connus ils ont pas ré-inventé une roue qui marche bien. Du coup c'est globalement pareil. Y en a pas un qui est une vraie passoire et les autres indemnes de bug. Les vecteurs d'attaques actuels sont plus basés sur le facteur humain ou des agences de pubs/ des tiers foireux. Si tu t'abonnes à l'option CyberSecure ça bloque aussi les flux spécifiques de tentative d'exploitation de bug connus, au cas où tu ouvres sur une machine concernée. Et bloquer les virus qu'il voit passer.

Merci ! Je compte également activer l'IDS / IPS.

Tu travailles dans le domaine du Réseau non ?