Auteur Sujet: Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)  (Lu 3976 fois)

darkmoon et 6 Invités sur ce sujet

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 10
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #36 le: Aujourd'hui à 13:34:20 »
1 - sur la partie WAN Free ne balance pas de DHCPv6 par défaut. Rien à voir avec la sécu.
 
2 - parce que quand j'ai essayé static en mai 2025 ça juste bug (ca colle l'IPv6 statique sur une pseudo interface switch0 sans info de routage derrière, cette interface ne voit pas les RA, envoie pas les RS au bon local link etc.) et que PD ça juste marche.

Le but du doc c'est "voilà une conf qui marche" si vous êtes largués faites comme ça et vous allez sortir du pétrin. Et on peut imiter la méthode avec d'autre routeurs de constructeurs différents. Celle exposée ici n'ayant rien d'original,

Y a un point interessant sur la partie "C'est le routeur (UDR7) qui prend le relai et qui, lui, peut gérer le Prefix Delegation ?"

1 - Le Prefix Delegation c'est quand tu mets un autre routeur derrière ton UDR7 pour qu'à son tour il donne des /64 à des subnets plus profond dans ton organisation
2 - Si tu n'as que des appareils ou des serveurs :
     a - tu balances le préfixe choisi en /64 en SLAAC, via Static dans TA partie "Networks" sur ton UDR7 
     b - et tu envoies la sauce des RA pour la route par défaut.

La subtilité c'est que tu indiques l'IPv6 que tu veux donner à ton interface ethernet de sortie pour ce subnet, et ton UDR7 déduit le préfixe à annoncer. Exemple 2a05:XX:XX::/64 c'est l'IP "zéro" que tu as donné.

Merci. Dernier point : Dois-je laisser le 6GHz ou je le désactive (et laisser donc le 2,4GHz et le 5GHz) ? Il me semblait avoir lu que le 6GHz posait problème sur certains appareils, mais peut-être que c'est réglé depuis.

Pegasus38

  • Abonné MilkyWan
  • *
  • Messages: 2 102
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #37 le: Aujourd'hui à 14:40:04 »
6Ghz c'est bien si tu as bcp d'antennes wifi autour de toi. Par contre mettre uniquement la bande 6Ghz c'est risqué sauf si tu as uniquement des appareils récents et encore.

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 10
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #38 le: Aujourd'hui à 15:01:10 »
6Ghz c'est bien si tu as bcp d'antennes wifi autour de toi. Par contre mettre uniquement la bande 6Ghz c'est risqué sauf si tu as uniquement des appareils récents et encore.

Ok merci donc autant laisser tout activé (2,4GHz, 5GHz et 6GHz)

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 188
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #39 le: Aujourd'hui à 18:37:37 »
Oui c'est une bonne borne tu laisses les 3 radios. Si y a un soucis avec des vieux équipements ou des trucs chinois super cheep :

Methode 1 :
- tu désactives la radio 6GHz sur le SSID actuel et tu laisses WEP2/WEP3
- tu refais le même SSID avec uniquement la radio 6Ghz, et tu en profites pour mettre WEP3 au lieu de WEP2/WEP3. Mais exactement le même SSID sans _6Ghz ou autre fioriture

Méthode 2 parce qu'à un moment avec des équipements WIFI7 ca va coincer avec le WEP3 et le MLO qui a besoin de toutes les radios :
- tu fais un SSID dédié 2,4GHz pour mettre les trucs foireux ou cheep dedans. 20MHz de bande passante pas plus. WEP2/WEP3. En option la radio 5Ghz.
- tu fais un SSID "moderne" avec les 3 radios , en WEP3 et MLO.

Dans tous les cas la bande passante sur la radio 2,4Ghz tu mets 20Mhz ça évite de ramasser plus d'interférence qu'à 40Mhz, et ça sera plus robuste.
En 5Ghz sauf si tu as un équipement qui le demande c'est 80MHz de bande passante et 160MHz pour le 6GHz.  Les équipements qui ont besoin de plus sont rares ou très récents.

Le gag c'est de ne pas confondre les radios 2,4Ghz, 5GHz et 6Ghz avec les protocoles WIFI : WIFI5 WIFI6 WIFI7. C'est l'instrument et la musique.

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 10
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #40 le: Aujourd'hui à 18:48:57 »
Oui c'est une bonne borne tu laisses les 3 radios. Si y a un soucis avec des vieux équipements ou des trucs chinois super cheep :

Methode 1 :
- tu désactives la radio 6GHz sur le SSID actuel et tu laisses WEP2/WEP3
- tu refais le même SSID avec uniquement la radio 6Ghz, et tu en profites pour mettre WEP3 au lieu de WEP2/WEP3. Mais exactement le même SSID sans _6Ghz ou autre fioriture

Méthode 2 parce qu'à un moment avec des équipements WIFI7 ca va coincer avec le WEP3 et le MLO qui a besoin de toutes les radios :
- tu fais un SSID dédié 2,4GHz pour mettre les trucs foireux ou cheep dedans. 20MHz de bande passante pas plus. WEP2/WEP3. En option la radio 5Ghz.
- tu fais un SSID "moderne" avec les 3 radios , en WEP3 et MLO.

Dans tous les cas la bande passante sur la radio 2,4Ghz tu mets 20Mhz ça évite de ramasser plus d'interférence qu'à 40Mhz, et ça sera plus robuste.
En 5Ghz sauf si tu as un équipement qui le demande c'est 80MHz de bande passante et 160MHz pour le 6GHz.  Les équipements qui ont besoin de plus sont rares ou très récents.

Le gag c'est de ne pas confondre les radios 2,4Ghz, 5GHz et 6Ghz avec les protocoles WIFI : WIFI5 WIFI6 WIFI7. C'est l'instrument et la musique.

Super. Merci ! Hâte de pouvoir configurer tout ça.

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 10
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #41 le: Aujourd'hui à 21:19:22 »
Je pose encore des questions qui me passent pas la tête et j'me dis que ça pourra servir à certains de toute façon.

Du coup je vais bien mettre le UDR7 en mode Dual Stack comme recommandé par vous.

Cependant une de mes questions subsiste :

- Quand je vais créer de nouveaux VLAN (on va prendre l'exemple ici de Home, IoT, Guest et PlayerTV), Fyr a dit plus haut que le PlayerTV fonctionnait aussi bien en IPV4 qu'en IPV6 et qu'il fallait juste mettre les DNS pour éviter le lag. Du coup, dois-je quand même faire l'étape de l'ajout du Next Hop si je configure uniquement mes VLAN en IPV4 (ce qui impliquerait forcément que je suis pas un Dual Stack du coup... Enfin je crois) ? (lire la question suivante car liée à celle-ci)

- Et du coup ma deuxième question va de pair avec la précédente. Quand on créé un nouveau Network, le coup du "Protocol : IPV4 / IPV6", c'est un choix ou c'est défini à l'avance vu que le UDR7 (et donc le WAN et le LAN "Default" qui comprend donc mon UDR7 ?) est en Dual Stack ? Par exemple si je touche à rien, mon VLAN IoT (par exemple) sera Dual Stack ou uniquement IPV4 vu que je n'aurai pas cliquer sur le "toggle" "IPV4 / IPV6" ?

J'espère que j'ai réussi à me faire comprendre.

Merci.

EDIT : Si j'achète des caméras, une fois mises sur leur propre VLAN, je décoche bien "Allow Internet Access", en plus de faire les firewall rules ?

EDIT 2 : Et si j'ai bien compris en Dual Stack avec le Prefix Delegation, les IPV6 sont sécurisées de base via le pare-feu du UDR7 qui bloque automatiquement par défault les connexions entrantes.

EDIT 3 : Dans la "méthode simple", il est dit de prendre "Single Network" et plus besoin de rien touché. Dans quel cas concret utilisé Single Network plutot que Prefix Delegation ?
« Modifié: Aujourd'hui à 22:10:27 par tsgoat »

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 188
  • Talissieu 01
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #42 le: Aujourd'hui à 22:11:13 »
Je pose encore des questions qui me passent pas la tête et j'me dis que ça pourra servir à certains de toute façon.

Tu mets l'IPv6 et le next hop pour les subnets que tu veux dual stacks v4 et v6. Si tu avais mis 15 subnets bah tu pouvais pas en filer à tout le monde. (de façon simple)

C'est l'interface UDR7 qui met un onglet V4 et v6. Pour séparer les configurations. Si la partie v6 t'interesse pas t'y vas pas.

Ça va devenir super clair quand tu l'auras sous la souris. On sent l'angoisse monter à l'approche de l'UDR7 Te biles pas. 

Commence pas un subnet. Puis apres tu fais ton Iot par exemple et tu vas voir qu'il faut dire à l'UDR attention cette MAC adresse de cet appareil il va dans tel réseau gérer par cette plage DHCP, et qu'il va te falloir peut être un SSID dédié rataché à un VLAN etc. 

Je te recommande :
1 - de traduire sur ton UDR7 l'état existant pour migrer rapidement, parce qu'une fois la box en bridge ça va tout couper. Il faut réduire la coupure de service. Donc prend des notes etc. les IP que tu as assignées... Et tu vas super vite. Tu peux même reprendre ton SSID actuel Freebox-XXXXX tout le monde se reconnecte dessus direct pas besoin de faire le tour des popotes pour changer le SSID.
2 - après une fois que tout marche là tu as tout le temps pour organiser comme tu veux. En plus tu vas être plus familier de l'appareil et de l'interface. C'est toi le patron, pas l'UDR7.

EDIT : fais un backup de la conf Freebox et demande une IPv4 Full Stack sur ton espace client

tsgoat

  • Abonné Free fibre
  • *
  • Messages: 10
Configuration IPv6 Freebox + Routeur Unifi (UCG FIber)
« Réponse #43 le: Aujourd'hui à 22:12:28 »
Citer
On sent l'angoisse monter à l'approche de l'UDR7 Te biles pas.

J'aurai pas trouvé mieux comme termes !  ;D

Citer
C'est toi le patron, pas l'UDR7.

C'est ça le truc, c'est qu'il faut que le patron assure pour éviter de s'exposer a des risques inutiles.

Merci pour les réponses encore une fois.