Auteur Sujet: Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti  (Lu 1728 fois)

0 Membres et 2 Invités sur ce sujet

lowrisk

  • Abonné Free fibre
  • *
  • Messages: 75
Salut tout le monde,

J'ai un souci avec l'utilisation de l'IPv6 de Free sur plusieurs réseaux via la Cloud Gateway Fibre d'Ubiquiti. Voici les détails :

En SLAAC, je n'arrive à obtenir qu'un seul VLAN avec un préfixe /64... (normal)
En DHCPv6, rien ne fonctionne. Pourtant, j'ai bien configuré le "next hop" de mon routeur dans l'interface de la Freebox (mode bridge).
D'ailleurs, après avoir fait un SSH pour rien, je me suis rendu compte que l'IPv6 apparaissait enfin dans Unifi > Network > IPv6 Local Link IP : fe80::XXXX:XXXX:XXXX:XXXX. (Et oui, même une IPv6 "link only" ne se partage pas sur un forum !)
J'ai bien renseigner mon IPv6 global au-dessus du "next hop" affiché l'interface Freebox sur UniFi, mais rien à faire. Même en mode static ou DHCPv6, ça ne fonctionne toujours pas. C'est d'autant plus frustrant que ça fonctionnait correctement avant.

Si quelqu'un a une idée ou a déjà rencontré ce genre de problème, je suis preneur ! Merci d'avance.

PS Firewall-wise:
 

Pegasus38

  • Abonné Orange Fibre
  • *
  • Messages: 1 601
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #1 le: 10 mars 2025 à 19:08:21 »
Salut tout le monde,

J'ai un souci avec l'utilisation de l'IPv6 de Free sur plusieurs réseaux via la Cloud Gateway Fibre d'Ubiquiti. Voici les détails :

En SLAAC, je n'arrive à obtenir qu'un seul VLAN avec un préfixe /64... (normal)
En DHCPv6, rien ne fonctionne. Pourtant, j'ai bien configuré le "next hop" de mon routeur dans l'interface de la Freebox (mode bridge).
D'ailleurs, après avoir fait un SSH pour rien, je me suis rendu compte que l'IPv6 apparaissait enfin dans Unifi > Network > IPv6 Local Link IP : fe80::XXXX:XXXX:XXXX:XXXX. (Et oui, même une IPv6 "link only" ne se partage pas sur un forum !)
J'ai bien renseigner mon IPv6 global au-dessus du "next hop" affiché l'interface Freebox sur UniFi, mais rien à faire. Même en mode static ou DHCPv6, ça ne fonctionne toujours pas. C'est d'autant plus frustrant que ça fonctionnait correctement avant.

Si quelqu'un a une idée ou a déjà rencontré ce genre de problème, je suis preneur ! Merci d'avance.

Je l'ai utilisé ça fonctionne très bien chez moi, peux tu poster un screen de ta config sur le VLAN, et confirme nous si tu es bien en DHCPv6 sur la partie WAN

lowrisk

  • Abonné Free fibre
  • *
  • Messages: 75
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #2 le: 10 mars 2025 à 19:23:53 »
Merci pour ta réponse !
Quand je passe le WAN en DHCPv6, mon WAN perd son IPv6. (PS : question bête, mais sur l'interface Freebox, on est bien d'accord qu'on n'a pas besoin d'activer le DHCPv6 ? D'ailleurs, je trouve bizarre d'avoir l'option alors que la Freebox est en mode bridge.)

lowrisk

  • Abonné Free fibre
  • *
  • Messages: 75
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #3 le: 10 mars 2025 à 19:26:08 »
Et le WAN en DHCPv6 perd son IPv6 global quand je sors du SLAAC.

lowrisk

  • Abonné Free fibre
  • *
  • Messages: 75
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #4 le: 10 mars 2025 à 19:32:16 »
Et en passant en Prefix delegation sur le VLAN / manual / DHCPv6 si je ping

Kevin:~$ ping6 2001:4860:4860::8888

ping6: UDP connect: No route to host

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 723
  • Antibes (06) / Mercury (73)
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #5 le: 10 mars 2025 à 19:38:10 »
Le DHCPv6 de la Freebox ne sait pas déléguer de préfixe. Il est donc en pratique inutile dans le cas d'un routeur tiers derrière la box.

La seule solution c'est donc:
  • De mettre l'adresse Link Local du port WAN du routeur en tant que nexthop dans la box pour chaque /64 qu'on veut déléguer au routeur (1 par VLAN)
  • Assigner manuellement à chaque interface VLAN du routeur une adresse IPv6 provenant d'un des préfixes, chaque préfixe ne pouvait être utilisé que sur un VLAN. Donc Par exemple "prefix1::1" à l'interface VLAN1, "prefix2::1" à l'interface VLAN2, etc...
  • Activer SLAAC sur chaque VLAN

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 723
  • Antibes (06) / Mercury (73)
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #6 le: 10 mars 2025 à 19:41:00 »
je trouve bizarre d'avoir l'option alors que la Freebox est en mode bridge.)
Le mode bridge n'existe pas en IPv6... Le mode bridge c'est que pour IPv4.

lowrisk

  • Abonné Free fibre
  • *
  • Messages: 75
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #7 le: 10 mars 2025 à 19:49:39 »
Le DHCPv6 de la Freebox ne sait pas déléguer de préfixe. Il est donc en pratique inutile dans le cas d'un routeur tiers derrière la box.

La seule solution c'est donc:
  • De mettre l'adresse Link Local du port WAN du routeur en tant que nexthop dans la box pour chaque /64 qu'on veut déléguer au routeur (1 par VLAN)
  • Assigner manuellement à chaque interface VLAN du routeur une adresse IPv6 provenant d'un des préfixes, chaque préfixe ne pouvait être utilisé que sur un VLAN. Donc Par exemple "prefix1::1" à l'interface VLAN1, "prefix2::1" à l'interface VLAN2, etc...
  • Activer SLAAC sur chaque VLAN

Merci, c'est bien ce que j'ai fait pourtant, et ce que je faisais dans le passé avec l'UDM PRO Max... Je ne comprends pas, je recommence une dernière fois.

Second next hop dans les paramètres IPv6 : le WAN local sur ma Cloud Gateway Fiber, et le préfixe secondaire dans mon VLAN.

Dans le VLAN, j'ai essayé avec l'IP de la Gateway et le préfixe secondaire relevé sur l'interface Freebox / DHCPv6 (j'ai testé avec "allow SLAAC" et sans).

Si, dans le VLAN, j'essaie avec la "Prefix Delegation", je n'ai pas d'option pour changer le préfixe, mais il trouve bien l'IPv6 cela dis elle s'affiche et disparait sur unifi

et Pingv6:
ping6: wrote 2001:4860:4860::8888 16 chars, ret=-1
ping6: sendmsg: No route to host
ping6: wrote 2001:4860:4860::8888 16 chars, ret=-1
ping6: sendmsg: No route to host
ping6: wrote 2001:4860:4860::8888 16 chars, ret=-1
ping6: sendmsg: No route to host
ping6: wrote 2001:4860:4860::8888 16 chars, ret=-1
ping6: sendmsg: No route to host
ping6: wrote 2001:4860:4860::8888 16 chars, ret=-1
ping6: sendmsg: No route to host
ping6: wrote 2001:4860:4860::8888 16 chars, ret=-1

Ce ne serait quand même pas mon firewall Zone ?

lowrisk

  • Abonné Free fibre
  • *
  • Messages: 75
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #8 le: 10 mars 2025 à 19:53:38 »
PS LAN

lowrisk

  • Abonné Free fibre
  • *
  • Messages: 75
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #9 le: 10 mars 2025 à 20:11:07 »
Et vraiment, toute dernière tentative en WAN SLAAC + délégation et VLAN FIX :
PING6(56=40+8+8 bytes) 2a01:e0a:b3f:f2d0::177 --> 2001:4860:4860::8888
^C
--- 2001:4860:4860::8888 ping6 statistics ---
4 packets transmitted, 0 packets received, 100.0% packet loss

Pegasus38

  • Abonné Orange Fibre
  • *
  • Messages: 1 601
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #10 le: 10 mars 2025 à 20:32:37 »
Oula nan c'est pas bon vos sets up les amis :D

Côté WAN, pas de débat possible : DHCPv6
- Mettez les DNS Google peut être pour commencer

Avant tout côté Freebox :
- Freebox en mode bridge
- Utiliser le préfixe secondaire (deuxième HOP)
- Désactiver Firewall ipv6

Côté VLAN voir le screen :
- Static
- Coller le préfixe
- SLAAC

Bonus :
- Créer une règle pour l'ICMPv6 dans le firewall

Perso je n'utilise plus l'ipv6 mais ça marchait plutôt bien de mon côté, latence de 2/3 ms en moins, j'encourage les gens à le faire en SLAAC.

lowrisk

  • Abonné Free fibre
  • *
  • Messages: 75
Problème avec l'IPv6 de Free via la Cloud Gateway Fibre d'Ubiquiti
« Réponse #11 le: 10 mars 2025 à 20:47:34 »
Merci pour les captures d'écran. Oui, j'ai exactement les mêmes réglages à l'exception du pare-feu sur la Freebox que j'avais laissé mais que j'ai désactivé, rien à faire... Peut-être un problème avec la Cloud Gateway. Sur l'UDM Pro Max, ça fonctionnait parfaitement. Je ne vois pas d'autre explication. Le problème, c'est que mon IoT est sur un autre VLAN et il y a pas mal de produits Matter et HomeKit qui ont besoin d'IPv6.
Bref, tant pis et merci à tous.