Auteur Sujet: UDM - Délégation de préfixe IPv6 / DHCP  (Lu 12262 fois)

0 Membres et 1 Invité sur ce sujet

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #48 le: 05 février 2025 à 08:32:29 »
Oui mais comment procédé puis que tu me dit plus haut de ce n'est pas possible car faut un /64 par vlan ?
C'est chez Free ?

Chez Free il n'y a pas de DHCP6-PD pour distribuer les préfixes. Il faut donc manuellement entrer la route vers l'UDM pour chaque préfixe qu'on veut utiliser dans la configuration de FreeboxOS. Pour cela il faut commencer par trouver l'adresse Link-Local du port WAN de l'UDM.

Ensuite sur l'UDM attribuer à chaque VLAN une adresse dans un des prefixes.

Exemple avec 3 VLAN et en supposant que l'adresse LL WAN de l'UDM est fe80::1

  • Dans FreeboxOS, attribuer la route fe80::1 à PREFIX1, PREFIX2 et PREFIX3 (Les 3 premiers prefixes visibles sur l'interface)
  • Dans l'UDM: Attribuer l'adresse PREFIX1::1 au VLAN1, PREFIX2::1 au VLAN2 et PREFIX3::1 au VLAN3
  • Activer SLAAC sur les VLANs[/i]
Si tu veux que l'UDM lui-même ait une adresse publique sur son interface WAN (ce qui en pratique est inutile car il en a déjà une par VLAN et qu'il peut tout à fait les utiliser pour communiquer sur son interface WAN), il suffit de ne pas utiliser le premier préfixe de la liste dans FreeboxOS et de laisser sa route vide.

dr191

  • Abonné Free fibre
  • *
  • Messages: 166
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #49 le: 05 février 2025 à 08:44:33 »
Si tu veux que l'UDM lui-même ait une adresse publique sur son interface WAN (ce qui en pratique est inutile car il en a déjà une par VLAN et qu'il peut tout à fait les utiliser pour communiquer sur son interface WAN), il suffit de ne pas utiliser le premier préfixe de la liste dans FreeboxOS et de laisser sa route vide.

Salut, je trouve plus propre de pas utiliser le 1er préfixe, car de toute facon la freebox a une ipv6 ::1 dans ce préfixe. En ipv6, la box est tjs un routeur ipv6 meme en mode bridge.

Pegasus38

  • Abonné Orange Fibre
  • *
  • Messages: 1 671
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #50 le: 05 février 2025 à 09:17:34 »
Je suis curieux de savoir comment tu fais pour voir que ton AppleTV utilise 800 adresses car dans Réglages/Réseau seules les adresses IPv4 sont affichées...

Accessoirement j'ai 2 AppleTV, je suis en SLAAC (pas de DHCPv6 du tout, pas supporté par RouterOS sauf pour de la (re)délégation de préfixe) et rien sur le monitoring de mon réseau interne (genre la tables des connexions) ne me fait penser qu'elles ont un tel comportement.

Coté Mac et adresses IPv6 publiques (j'ai aussi de l'ULA), j'ai 5 adresses, mais 2 seules sont actives (non "deprecated") pour les nouvelles connexions: la "secured" pour les connexions entrantes, qui ne change pas, et la "temporary" aléatoire pour les connexions sortantes. Les "deprecated" ne sont là que pour assurer la continuité de la connexion pour les connexions initiées avant la rotation des adresses. Je ne vois pas pourquoi le comportement serait différent sur AppleTV vu que c'est exactement la même pile réseau que le Mac.

en0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=6460<TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM>
ether 5c:e9:1e:XX:XX:XX
inet6 fe80::1096:9aae:194a:7282%en0 prefixlen 64 secured scopeid 0xe
inet6 fd00:dead:babe:66:182c:f52d:f7cf:f24b prefixlen 64 autoconf secured
inet6 2a01:XXXX:3a3:aa66:14f8:7070:a496:76b5 prefixlen 64 autoconf secured
inet6 2a01:XXXX:3a3:aa66:a4b8:628d:a08f:2fb3 prefixlen 64 deprecated autoconf temporary
inet 192.168.66.104 netmask 0xffffff00 broadcast 192.168.66.255
inet6 2a01:XXXX:3a3:aa66:686a:7f6:b832:f4b8 prefixlen 64 deprecated autoconf temporary
inet6 2a01:XXXX:3a3:aa66:20ff:9308:8cad:4dba prefixlen 64 deprecated autoconf temporary
inet6 2a01:XXXX:3a3:aa66:6067:a023:e9c0:7c26 prefixlen 64 autoconf temporary
nat64 prefix fd00:dead:babe:66:: prefixlen 64
nd6 options=201<PERFORMNUD,DAD>
media: autoselect
status: active

A noter que macOS n'utilise pas EUI-64 pour générer les 64 derniers bits de l'adresse, mais plutôt la RFC 3972 (Cryptographically Generated Addresses), d'où le "secured".

Tu as de la chance j'ai accès à l'UDM d'un client qui est en SLAAC, regarde ce que ça affiche, je vais le passer en DHCPv6 dans la semaine. Étant quasi en full Apple également.


Nenes71400

  • Abonné Bbox fibre
  • *
  • Messages: 14
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #51 le: 05 février 2025 à 09:44:42 »
C'est chez Free ?

Chez Free il n'y a pas de DHCP6-PD pour distribuer les préfixes. Il faut donc manuellement entrer la route vers l'UDM pour chaque préfixe qu'on veut utiliser dans la configuration de FreeboxOS. Pour cela il faut commencer par trouver l'adresse Link-Local du port WAN de l'UDM.

Ensuite sur l'UDM attribuer à chaque VLAN une adresse dans un des prefixes.

Exemple avec 3 VLAN et en supposant que l'adresse LL WAN de l'UDM est fe80::1

  • Dans FreeboxOS, attribuer la route fe80::1 à PREFIX1, PREFIX2 et PREFIX3 (Les 3 premiers prefixes visibles sur l'interface)
  • Dans l'UDM: Attribuer l'adresse PREFIX1::1 au VLAN1, PREFIX2::1 au VLAN2 et PREFIX3::1 au VLAN3
  • Activer SLAAC sur les VLANs[/i]
Si tu veux que l'UDM lui-même ait une adresse publique sur son interface WAN (ce qui en pratique est inutile car il en a déjà une par VLAN et qu'il peut tout à fait les utiliser pour communiquer sur son interface WAN), il suffit de ne pas utiliser le premier préfixe de la liste dans FreeboxOS et de laisser sa route vide.

Excusez moi je n'ai pas précisé je viens de passer chez Bouygues, Free ne m'offre pas la fibre
Je change mon Avatar

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 542
  • Paris (75)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #52 le: 05 février 2025 à 09:58:11 »
Excusez moi je n'ai pas précisé je viens de passer chez Bouygues, Free ne m'offre pas la fibre
Je change mon Avatar

la bbox permet jusqu'a 3 delegations IPv6 coté lan donc 3 vlans.

Nenes71400

  • Abonné Bbox fibre
  • *
  • Messages: 14
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #53 le: 05 février 2025 à 10:03:59 »
la bbox permet jusqu'a 3 delegations IPv6 coté lan donc 3 vlans.

Parfait comment configurer cela sur une UDM je galère.
Merci de vos lumières

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 542
  • Paris (75)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #54 le: 05 février 2025 à 10:16:48 »
Tu as de la chance j'ai accès à l'UDM d'un client qui est en SLAAC, regarde ce que ça affiche, je vais le passer en DHCPv6 dans la semaine. Étant quasi en full Apple également.

Il faut regarder le réglage de durée de vie dans slaac ... et surtout ce que ce compteur veut dire..

Les smartphones changent d'@ mac régulièrement sur les réseaux wifi par défaut. Sur un réseau wifi précis on peut désactiver ce comportement: https://support.apple.com/fr-fr/102509 si ca pose problème a ce réseau. Ceci impacte aussi IPv4 d'ailleurs souvent plus qu'IPv6.

Apres le but ici n'est pas de te convaincre de ne plus faire de DHCPv6 statefull mais juste de clarifier les choses pour les AUTRES personnes neophytes qui liraient ce sujet et leur permettre d'avoir tout les éléments pour décider.

Une ip =  un appareil c'est le monde d'IPv4 (et encore pas toujours) après on peut chercher a refaire cela en IPv6 mais ce n'est pas vraiment l'avenir.


kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 542
  • Paris (75)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #55 le: 05 février 2025 à 10:20:58 »
Parfait comment configurer cela sur une UDM je galère.
Merci de vos lumières

dans l'interface de la bbox, il faut aller dans la partie "delegation de préfixe IPv6" et en créer 3 vers ton equipment (il faut faire statique car de mémoire en dynamique on en aura qu'un seul).

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 747
  • Antibes (06) / Mercury (73)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #56 le: 05 février 2025 à 14:03:37 »
Salut, je trouve plus propre de pas utiliser le 1er préfixe, car de toute facon la freebox a une ipv6 ::1 dans ce préfixe. En ipv6, la box est tjs un routeur ipv6 meme en mode bridge.
Même si on spécifie une route manuellement pour ce préfixe dans FreeboxOS ?

Ca me semble être un problème si c'est le cas car cette même adresse peut alors se retrouver sur une patte LAN du routeur tiers.

Petit rappel: Il est tout à fait possible de faire du routage IPv6 en en utilisant uniquement des adresses Link-Local (et je le fais dans un de mes VPN site à site). Ca posera éventuellement juste un problème pour les traceroutes.


dr191

  • Abonné Free fibre
  • *
  • Messages: 166
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #57 le: 05 février 2025 à 14:37:14 »
Même si on spécifie une route manuellement pour ce préfixe dans FreeboxOS ?
A vérifier, mais il me semble que la freebox a tjs le ::1 du premier préfixe que ce premier préfixe soit délégué ou pas.


Ca me semble être un problème si c'est le cas car cette même adresse peut alors se retrouver sur une patte LAN du routeur tiers.

Petit rappel: Il est tout à fait possible de faire du routage IPv6 en en utilisant uniquement des adresses Link-Local (et je le fais dans un de mes VPN site à site). Ca posera éventuellement juste un problème pour les traceroutes.

Quand je disais plus propre, je ne disais pas que c'était la seule option.

Coté wan du routeur perso, le premier réseau A:B:C:xxx0
freebox:  A:B:C:xxx0::1
routeur coté wan A:B:C:xxx0::2 en ip fixe


Coté lan
routeur coté lan A:B:C:xxx1::1 en ip fixe
reste du réseau A:B:C:xxx1 délegué aux autres machines du lan
A:B:C:xxx2 pour un autre vlan interne si besoin




kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 542
  • Paris (75)
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #58 le: 05 février 2025 à 14:45:48 »
A vérifier, mais il me semble que la freebox a tjs le ::1 du premier préfixe que ce premier préfixe soit délégué ou pas.

ca a peut-etre changé mais si on indique un next-hop pour le 1er préfixe la Freebox désactive complètement son IPv6 public du coté de son LAN. elle n'a plus que sa link-local coté LAN.




dr191

  • Abonné Free fibre
  • *
  • Messages: 166
UDM - Délégation de préfixe IPv6 / DHCP
« Réponse #59 le: 05 février 2025 à 19:24:17 »
ca a peut-etre changé mais si on indique un next-hop pour le 1er préfixe la Freebox désactive complètement son IPv6 public du coté de son LAN. elle n'a plus que sa link-local coté LAN.

Bon, je rate peut etre un truc mais je viens de tester:  si je délegue aussi le premier préfixe à mon routeur, j'ai tjs une ipv6 publique pour la box ( v6 en mode bridge ) . ipv6 visible dans freeboxOS, ceci après la délégation et un reboot.