Auteur Sujet: UDM - Délégation de préfixe IPv6 / DHCP  (Lu 8347 fois)

0 Membres et 1 Invité sur ce sujet

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 292
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #36 le: 08 août 2023 à 14:56:49 »
cela peut aider si les settings sont identiques entre le WAN et LAN !).

En l'occurence, je préconise qu'ils ne soient pas identiques : il faudra du DHCP-PD côté WAN pour obtenir le préfixe de la part de l'opérateur, et côté LAN, je conseille de ne pas activer DHCPv6, à moins que ce ne soit strictement nécessaire (ce qui est extrèmement rare).

Bon courage!

Loki74

  • Abonné Bbox fibre
  • *
  • Messages: 15
  • 74160
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #37 le: 11 août 2023 à 15:45:05 »
Merci encore pour l'aide.  Néanmoins, les tests sont pas concluants de mon côté.
Du coup, j'ai changé les settings côté WAN (DHCPV6) pour le Prefix Delegation size (/60 chez Bouygues d'après ce que j'ai lu) et sélectionné l'option RA only (request Delegated Prefix only from ISP...). Rien n'y fait. Le LAN est en mode (Client Address Assignment)
 SLAAC avec RA Priority High).
Aucune addresse visible en IPV6 de  routable (en dehors des addresse FE.xxxxxx qui sont non routables).

J'en ai profité pour remettre le routeur Bouygues Blanc (la version Gigabit avec ONT externe) et là non plus pas de vision d'IPV6 sur les interfaces/diagnostics. Mon voisin qui a souscrit il y a quelques semaines à Bouygues avec le routeur SFP+ (routeur noirà ONT intégré SFP+) a de l'IPV6 sur le même point de raccordement. Cela m'ouvre un doute : sur une même zone, Bouygues aurait-il des configurations différentes (incluant de l'IPV6 sur les nouveaux routeurs ? ). Cela pourrait expliquer mon expérience.

Une idée ?


https://help.ui.com/hc/en-us/articles/115005868927-UniFi-Gateway-Static-IPv6-and-DHCPv6-Prefix-Delegation

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 292
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #38 le: 11 août 2023 à 18:14:44 »
Cela m'ouvre un doute : sur une même zone, Bouygues aurait-il des configurations différentes (incluant de l'IPV6 sur les nouveaux routeurs ? ). Cela pourrait expliquer mon expérience.

Non, si Bouygues fournit de l'IPv6 à ton voisin, c'est que c'est activé dans votre zone. Je crois d'ailleurs qu'ils sont très proches de 100% de déploiement FTTH.
As-tu un réglage relatif à l'IPv6 dans la box bouygues?

Loki74

  • Abonné Bbox fibre
  • *
  • Messages: 15
  • 74160
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #39 le: 15 janvier 2024 à 09:23:42 »
Bonjour !
bonne année !

Update de ce début Janvier : l'IPV6 est enfin disponible sur ma connection WAN et en délégation sur le LAN sur mon UDM PRO Se (Unifi OS 3.2.9) Network 8.0.28
Je n'explique pas la différence versus les premiers essais en Aout dernier (aucun changement de config) mais cela fonctionne bien maintenant.

Merci pour les aides apportées ! :-)

IPv6 Configuration
IPv6 Connection :DHCPv6

Prefix Delegation Size : 60

DNS Server  -(OPENDNS) Manuel

Primary Server
2620:119:35::35
Secondary Server
2620:119:53::53


Nenes71400

  • Abonné Bbox fibre
  • *
  • Messages: 14
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #40 le: 04 février 2025 à 17:49:20 »
Bonsoir,
j'ai une question, est il possible d'avoir de l'ipv6 sur plusieurs vlan ?
sur le WAN j'ai dhcpv6 avec préfix de 60

mon lan fonctionne correctement avec

Délégation de préfix
Interface WAN
ID de délégation auto
j'ai bien une de passerelle IP/64 liée a l'ip local en fe...e92
dhcpv6
start::1:2 end ::1:7d1
Annonce RA avec priorié élevée
et SLAAC enable

sur mon vlan 2
j'ai les même option mis a part que je n'ai pas de passerelle  liée a l'ip local en fe...e9b
start::2:2 end ::2:7d1

Merci de votre aide je ne maitrise pas du tout l' IPV6

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 361
  • Paris (75)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #41 le: 04 février 2025 à 18:51:38 »
Bonsoir,
j'ai une question, est il possible d'avoir de l'ipv6 sur plusieurs vlan ?
sur le WAN j'ai dhcpv6 avec préfix de 60

mon lan fonctionne correctement avec

Délégation de préfix
Interface WAN
ID de délégation auto
j'ai bien une de passerelle IP/64 liée a l'ip local en fe...e92
dhcpv6
start::1:2 end ::1:7d1
Annonce RA avec priorié élevée
et SLAAC enable

sur mon vlan 2
j'ai les même option mis a part que je n'ai pas de passerelle  liée a l'ip local en fe...e9b
start::2:2 end ::2:7d1

Merci de votre aide je ne maitrise pas du tout l' IPV6

oui il faut un /64 par vlan.

c'est l'annonce RA qui met en place la passerelle.

et dhcpv6 est optionnel et pas vraiment recommandé (sauf besoin particulier).

Nenes71400

  • Abonné Bbox fibre
  • *
  • Messages: 14
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #42 le: 04 février 2025 à 21:09:12 »
OK
Merci
Je désactive le support de l'IPv6 sur les vlan

Pegasus38

  • Abonné Free fibre
  • *
  • Messages: 1 485
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #43 le: 04 février 2025 à 21:33:05 »
J'ai depuis quelques semaines activé l'ipv6 chez moi (je n'ai jamais utilisé l'ipv6 sauf sur ligne mobile). J'ai sur mon UDM désactivé le SLAAC, je suis en config DHCPv6, mon foyer est composé de 95% de produit Apple. J'ai bien UNE seule ipv6 active sur chaque appareil.
Je comprends pas l'idée d'avoir plusieurs ipv6 par appareil, je me fiche un peu de la vie privée.
Ça marche très bien, peut être c'est placebo mais les iMessages et appel FaceTime sont beaucoup plus réactifs. Une meilleure qualité en FaceTime également, tous mes interlocuteurs sont en ipv6 quasiment.

ICMP bien activé et fonctionnel, j'utilise les DNS de Google en ipv4/ipv6.
Je tiens à noté la facilité avec une Freebox de déployé l'ipv6 sur un réseau.

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 361
  • Paris (75)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #44 le: 04 février 2025 à 22:10:30 »
J'ai depuis quelques semaines activé l'ipv6 chez moi (je n'ai jamais utilisé l'ipv6 sauf sur ligne mobile). J'ai sur mon UDM désactivé le SLAAC, je suis en config DHCPv6, mon foyer est composé de 95% de produit Apple. J'ai bien UNE seule ipv6 active sur chaque appareil.
Je comprends pas l'idée d'avoir plusieurs ipv6 par appareil, je me fiche un peu de la vie privée.
Ça marche très bien, peut être c'est placebo mais les iMessages et appel FaceTime sont beaucoup plus réactifs. Une meilleure qualité en FaceTime également, tous mes interlocuteurs sont en ipv6 quasiment.

ICMP bien activé et fonctionnel, j'utilise les DNS de Google en ipv4/ipv6.
Je tiens à noté la facilité avec une Freebox de déployé l'ipv6 sur un réseau.

La facon dont IPv6 est configuré (dhcpv6 statefull ou slaac) n'a rien a voir avec la fluidité ou la qualité...

On ne recommande pas "dhcpv6 statefull" parce que y'a des limitations (Android non compatible et qu'une IP par appareil).
dhcpv6 stateless, aucun probleme.

Le plus simple reste juste slaac. ca marche avec tout quelque soit l'écosysteme qu'on utilise.

OK
Merci
Je désactive le support de l'IPv6 sur les vlan

ce n'est pas recommandé.

Pegasus38

  • Abonné Free fibre
  • *
  • Messages: 1 485
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #45 le: 04 février 2025 à 22:56:22 »
La facon dont IPv6 est configuré (dhcpv6 statefull ou slaac) n'a rien a voir avec la fluidité ou la qualité...

On ne recommande pas "dhcpv6 statefull" parce que y'a des limitations (Android non compatible et qu'une IP par appareil).
dhcpv6 stateless, aucun probleme.

Le plus simple reste juste slaac. ca marche avec tout quelque soit l'écosysteme qu'on utilise.

ce n'est pas recommandé.
En slaac j'avais une apple tv avec plus de 800 adresses. Je comprends pas en quoi du coup l'ipv6 devient plus simple avec autant d'adresse. Mentalement je suis bien avec 1 appareil = 1 adresse (qui reste tjrs la même). Après c'est sûr si on a un Android pas trop le choix

Nenes71400

  • Abonné Bbox fibre
  • *
  • Messages: 14
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #46 le: 05 février 2025 à 07:59:58 »
ce n'est pas recommandé.
Oui mais comment procédé puis que tu me dit plus haut de ce n'est pas possible car faut un /64 par vlan ?

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 633
  • Antibes (06) / Mercury (73)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #47 le: 05 février 2025 à 08:19:02 »
Je suis curieux de savoir comment tu fais pour voir que ton AppleTV utilise 800 adresses car dans Réglages/Réseau seules les adresses IPv4 sont affichées...

Accessoirement j'ai 2 AppleTV, je suis en SLAAC (pas de DHCPv6 du tout, pas supporté par RouterOS sauf pour de la (re)délégation de préfixe) et rien sur le monitoring de mon réseau interne (genre la tables des connexions) ne me fait penser qu'elles ont un tel comportement.

Coté Mac et adresses IPv6 publiques (j'ai aussi de l'ULA), j'ai 5 adresses, mais 2 seules sont actives (non "deprecated") pour les nouvelles connexions: la "secured" pour les connexions entrantes, qui ne change pas, et la "temporary" aléatoire pour les connexions sortantes. Les "deprecated" ne sont là que pour assurer la continuité de la connexion pour les connexions initiées avant la rotation des adresses. Je ne vois pas pourquoi le comportement serait différent sur AppleTV vu que c'est exactement la même pile réseau que le Mac.

en0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=6460<TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM>
ether 5c:e9:1e:XX:XX:XX
inet6 fe80::1096:9aae:194a:7282%en0 prefixlen 64 secured scopeid 0xe
inet6 fd00:dead:babe:66:182c:f52d:f7cf:f24b prefixlen 64 autoconf secured
inet6 2a01:XXXX:3a3:aa66:14f8:7070:a496:76b5 prefixlen 64 autoconf secured
inet6 2a01:XXXX:3a3:aa66:a4b8:628d:a08f:2fb3 prefixlen 64 deprecated autoconf temporary
inet 192.168.66.104 netmask 0xffffff00 broadcast 192.168.66.255
inet6 2a01:XXXX:3a3:aa66:686a:7f6:b832:f4b8 prefixlen 64 deprecated autoconf temporary
inet6 2a01:XXXX:3a3:aa66:20ff:9308:8cad:4dba prefixlen 64 deprecated autoconf temporary
inet6 2a01:XXXX:3a3:aa66:6067:a023:e9c0:7c26 prefixlen 64 autoconf temporary
nat64 prefix fd00:dead:babe:66:: prefixlen 64
nd6 options=201<PERFORMNUD,DAD>
media: autoselect
status: active

A noter que macOS n'utilise pas EUI-64 pour générer les 64 derniers bits de l'adresse, mais plutôt la RFC 3972 (Cryptographically Generated Addresses), d'où le "secured".