Auteur Sujet: Freebox pop, routeur Unifi, IPV6 et DNS adguard  (Lu 874 fois)

0 Membres et 1 Invité sur ce sujet

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 612
  • Paris (75)
Freebox pop, routeur Unifi, IPV6 et DNS adguard
« Réponse #24 le: Hier à 16:23:50 »
non pas besoin ca utilise le premier prefixe propulsé par defaut par la freebox en mode routeur ou bridge. Après je te laisse le soin de configurer ou non un firewall ipv6.

le lan ( y compris ton conteneur lxc) derriere ton unifi n'aura pas d'ipv6 si tu ne configures pas un préfixe secondaire correctement...


Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 075
  • Talissieu 01
Freebox pop, routeur Unifi, IPV6 et DNS adguard
« Réponse #25 le: Hier à 17:28:29 »
le lan ( y compris ton conteneur lxc) derriere ton unifi n'aura pas d'ipv6 si tu ne configures pas un préfixe secondaire correctement...

La freebox diffuse toujours le premier préfixe. Essaye sur ton UCG Fiber ou autre, tu vas voir en mode "single network" le Unifi bridge ce premier préfixe vers le LAN désigné. J'ai deja testé perso avec cette méthode sur le mien et ça traverse bien le unifi.

Pegasus38

  • Abonné Orange Fibre
  • *
  • Messages: 1 930
Freebox pop, routeur Unifi, IPV6 et DNS adguard
« Réponse #26 le: Hier à 17:57:40 »
Pareil, j'ai testé car tu me l'avais dit sur l'autre post

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 612
  • Paris (75)
Freebox pop, routeur Unifi, IPV6 et DNS adguard
« Réponse #27 le: Hier à 19:44:30 »
La freebox diffuse toujours le premier préfixe. Essaye sur ton UCG Fiber ou autre, tu vas voir en mode "single network" le Unifi bridge ce premier préfixe vers le LAN désigné. J'ai deja testé perso avec cette méthode sur le mien et ça traverse bien le unifi.

y'a pas de magie...

Ce n'est pas du routage dans ce cas mais Unifi qui fait du NDP Proxy (une horreur quoi).

peut-etre que "single network" = NDP Proxy ?

xavax

  • Abonné Free fibre
  • *
  • Messages: 125
Freebox pop, routeur Unifi, IPV6 et DNS adguard
« Réponse #28 le: Hier à 20:25:12 »
Ok donc dans Wan il faut mettre Slaac et délégation de préfixe c'est bien ca ?
En tout cas un truc bizarre, par exemple l'ipV6 de mon imac affichée sur la console unifiée ne correspond pas a celle sur l'iMac...
Sur l'iPhone ca correspond mais il y a 2 ipv6. Apres c'est peut être le temps que toutes les modifications sont prises en compte. J'ai remis la délégation et le préfixe secondaire

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 612
  • Paris (75)
Freebox pop, routeur Unifi, IPV6 et DNS adguard
« Réponse #29 le: Hier à 21:06:38 »
Ok donc dans Wan il faut mettre Slaac et délégation de préfixe c'est bien ca ?

oui si pas de 3eme choix (a priori on a que "single" ou "delegation" ?). et manuellement mettre le préfixe secondaire coté lan.

en tout cas , le NDP Proxy explique les incohérences et incompréhensions de l'autre sujet... ;D

Pegasus38

  • Abonné Orange Fibre
  • *
  • Messages: 1 930
Freebox pop, routeur Unifi, IPV6 et DNS adguard
« Réponse #30 le: Hier à 22:22:55 »
J'ai demandé ce que c'était NDP Proxy, voici ce que j'ai obtenu.
Je crois que faut pas le faire du coup :D C'est pas propre...

Citer
Comme la Freebox est incapable de faire l'étape 2 correctement, UniFi passe en mode "plan B".

UniFi écoute sur son port WAN : Le routeur UniFi ne demande plus une délégation. Il se comporte comme un simple client (un PC, un téléphone) sur le réseau de la Freebox. Il écoute les Router Advertisements (RA) envoyés par la Freebox. Ces annonces contiennent le préfixe que la Freebox utilise pour son propre LAN (par exemple, 2a01:xxxx:xxxx:ab00::/64).

UniFi "vole" ce préfixe : UniFi prend ce même préfixe /64 et commence à le diffuser sur son propre LAN (le réseau derrière l'UDM/USG) via ses propres Router Advertisements. Vos appareils (PC, smartphones) se configurent alors avec des adresses IPv6 de ce préfixe.

Le Problème du Voisinage (NDP) :

Un de vos PC (derrière UniFi) envoie un paquet vers Internet.

Le paquet arrive à la Freebox, qui le transmet.

La réponse revient à la Freebox. La Freebox doit maintenant envoyer ce paquet à l'adresse IP de votre PC.

Problème : Votre PC n'est pas sur le réseau local de la Freebox. La Freebox envoie donc une requête NDP (Neighbor Discovery Protocol) sur son LAN, demandant : "Qui a l'adresse IP 2a01:xxxx:xxxx:ab00::yyyy ? Donnez-moi votre adresse MAC."

Normalement, cette requête ne devrait pas traverser le routeur UniFi et votre PC ne l'entendrait jamais.

La Magie du NDP Proxy/Relay :

Le routeur UniFi voit passer cette requête NDP de la Freebox sur son port WAN.

Il sait que l'adresse IP recherchée appartient à un appareil sur son propre LAN.

UniFi répond alors à la Freebox à la place de votre PC, en disant : "C'est moi ! Mon adresse MAC est XX:XX:XX:XX:XX:XX" (l'adresse MAC de son port WAN).

Conclusion :

La Freebox est dupée. Elle croit que toutes les adresses IP de vos appareils se trouvent directement sur son réseau local, à l'adresse MAC de votre routeur UniFi. Elle envoie donc tout le trafic retour à l'UniFi, qui se charge ensuite de le transmettre au bon appareil sur votre réseau interne.

Donc, pour répondre directement à votre question : Oui, UniFi met en place un proxy/relais NDP pour contourner l'incapacité de la Freebox à effectuer une délégation de préfixe standard. C'est un contournement très efficace qui explique pourquoi "ça marche quand même".

Fyr

  • Abonné Free fibre
  • *
  • Messages: 1 075
  • Talissieu 01
Freebox pop, routeur Unifi, IPV6 et DNS adguard
« Réponse #31 le: Hier à 23:11:20 »
J'ai demandé ce que c'était NDP Proxy, voici ce que j'ai obtenu.
Je crois que faut pas le faire du coup :D C'est pas propre...

j'ai corrigé. La freebox devrait tenir la charge d'un LAN de particulier même avec 50 IoT dessus ˆˆ

Ok donc dans Wan il faut mettre Slaac et délégation de préfixe c'est bien ca ?
En tout cas un truc bizarre, par exemple l'ipV6 de mon imac affichée sur la console unifiée ne correspond pas a celle sur l'iMac...
Sur l'iPhone ca correspond mais il y a 2 ipv6. Apres c'est peut être le temps que toutes les modifications sont prises en compte. J'ai remis la délégation et le préfixe secondaire

c'est que passer d'une méthode à l'autre les clients gardent un temps certain des IPv6 dans les prefixes qu'ils ont vu.