IPv6 K-Net / Rosace

Démarré par Xynor, 19 Mars 2020 à 09:39:41

« précédent - suivant »

0 Membres et 4 Invités sur ce sujet

Quelle est la configuration ipv6 utilisée ? DHCP ?

Et avez-vous conservé IPV4 en parallèle ?
Il n'y a pas de problèmes, que des solutions !

Citation de: Schmultruc le 03 Avril 2021 à 22:59:22
Quelle est la configuration ipv6 utilisée ? DHCP ?

Et avez-vous conservé IPV4 en parallèle ?

Bonsoir,

Coté WAN DHCPv6-PD avec un /56

Coté LAN (3 LAN différents en /64) DHCPv6 Statefull.
Je voulais faire du Stateless sur le LAN du wifi car les Android ne veulent pas des adresses données par un DHCPv6, ils veulent du slaac, mais le stateless est instable, je ne sais pas pourquoi (tant pis pour Android...)
Le Statefull permet d'attribuer des IPv6 statiques bien pratiques pour les serveurs.

Et oui bien sûr, l'IPv4 est toujours là !

Citation de: Xynor le 03 Avril 2021 à 23:14:23
Citation de: Schmultruc le 03 Avril 2021 à 22:59:22
Quelle est la configuration ipv6 utilisée ? DHCP ?

Et avez-vous conservé IPV4 en parallèle ?

Bonsoir,

Coté WAN DHCPv6-PD avec un /56

Coté LAN (3 LAN différents en /64) DHCPv6 Statefull.
Je voulais faire du Stateless sur le LAN du wifi car les Android ne veulent pas des adresses données par un DHCPv6, ils veulent du slaac, mais le stateless est instable, je ne sais pas pourquoi (tant pis pour Android...)
Le Statefull permet d'attribuer des IPv6 statiques bien pratiques pour les serveurs.

Et oui bien sûr, l'IPv4 est toujours là !

On peut faire du Stateful + Stateless.
Mon LAN reçoit du DHCP (avec réservation pour NAS, etc...), et les téléphones Android se configurent en SLAAC. Le tout avec un serveur DNS local (cache et sinkhole). Les appareils sur le LAN ont un score de 19/20 (sans hostname pour portables et mobiles) ou 20/20 (ceux qui ont un hostname) sur ipv6-test.com

Je peux partager ma config radvd et dhcpdv6 si ça peut aider.
Abonnement : Covage - Forfait fibre optique 1Gbs (formule AVI)
Routeur : perso ; Netgear R7800, micro logiciel Voxel
Téléphonie : Boîtier SPA112
Télévision : CoreElec - Kodi
Sondes : https://smokeping.brigadoon.fr/
Uptime : https://status.brigadoon.fr/

Bonjour,

J'ai essayé avec mon routeur Asus. J'ai tenté une configuration IPV6 "Native", DHCP-PD en actif, les paramètres de configuration auto en Stateless, ainsi que "adresse IP automatique" dans la partie de configuration du wan.
Pas de réponse en IPv6. Si je n'ai pas fait d'erreur, ça ne doit pas être actif de mon côté non plus (NRO de Muntzenheim).
Il n'y a pas de problèmes, que des solutions !

ça doit être au format DUID-LLT (01).

Citation de: bOLEMO le 04 Avril 2021 à 01:04:11
Je peux partager ma config radvd et dhcpdv6 si ça peut aider.

Ca m'intéresse...

Citation de: patrick le 05 Avril 2021 à 22:41:11
Citation de: bOLEMO le 04 Avril 2021 à 01:04:11
Je peux partager ma config radvd et dhcpdv6 si ça peut aider.

Ca m'intéresse...

Voilà :
radvd.conf :

interface br0 {
        AdvSendAdvert on;
        AdvCurHopLimit 64;
        AdvLinkMTU 1500;
        AdvOtherConfigFlag on;
        AdvManagedFlag on;
        AdvHomeAgentFlag off;
        MinRtrAdvInterval 3;
        MaxRtrAdvInterval 60;
        prefix 2a03:4980:KNET:DELEGATION::/64 <- plage IPv6 en délégation fournie par K-Net (56 remplacé par 64 pour compatibilité SLAAC)
        {
                AdvOnLink on;
                AdvAutonomous on;
                AdvValidLifetime infinity;
                AdvPreferredLifetime infinity;
        };
        route ::/0
        {
                AdvRouteLifetime infinity;
                AdvRoutePreference high;
        };
        RDNSS 2a03:4980:XXXX:XXXX:LOCAL:DNS <- adresse de mon serveur/cache DNS local.
        {       
        };
};


radvd.conf :

# dhcpd6.conf
one-lease-per-client true;
deny duplicates;
authoritative;

default-lease-time 900;
preferred-lifetime 600;
# Enable RFC 5007 support
allow leasequery;

option dhcp6.name-servers 2a03:4980:XXXX:XXXX:LOCAL:DNS, 2a03:4980:XXXX:XXXX:XXXX:XXXX:LOCAL:STUBBY;
option dhcp6.domain-search "mon-domaine.fr";
option dhcp6.rapid-commit;
option dhcp6.preference 255;

host nas {
        hardware ethernet 00:11:22:33:44:55;
        fixed-address6 2a03:4980:XXXX:XXXX:XXXX:NAS; <- adresse local NAS (= aussi serveur/cache DNS)
}

host domotique {
        host-identifier option dhcp6.client-id 0:1:0:1:aa:bb:cc:dd:ee:ff:11:22:33:44;
        hardware ethernet ee:ff:11:22:33:44;
        fixed-address6 2a03:4980:XXXX:XXXX:XXXX:YYYY;
}

host coreelec {
        hardware ethernet 00:33:44:55:66:77;
        fixed-address6 2a03:4980:XXXX:XXXX:XXXX:ZZZZ;
}

subnet6 2a03:4980:KNET:DELEGATION::/64 {
        # Use the whole prefix for clients
        range6 2a03:4980:KNET:DELEGATION::/64;
}
Abonnement : Covage - Forfait fibre optique 1Gbs (formule AVI)
Routeur : perso ; Netgear R7800, micro logiciel Voxel
Téléphonie : Boîtier SPA112
Télévision : CoreElec - Kodi
Sondes : https://smokeping.brigadoon.fr/
Uptime : https://status.brigadoon.fr/

Bonjour,

@bOLEMO
Merci pour le partage.
J'ai toujours des soucis avec la config dhcpv6-stateless qui veut rien savoir.

Déjà, un truc bizarre du routeur (un Ubiquiti Edgerouter 6) dans la config du dhcpv6 server, le subnet est chatouilleux.
Je dois écrire "2a03:4980:xxxx:xxxx:0:0:0:0/64" car si je mets simplement "2a03:4980:xxxx:xxxx::/64" il ne reconnait pas le subnet...

Toujours est-il que la conf du dhcpv6 server qui contient le DNS local ne marche pas, impossible de récupérer cette adresse.
Pourtant la même chose en dhcpv6-stateful fonctionne sans problème (adresse + DNS)

Pour le subnet du wifi j'ai donc écrit à la main la conf radvd et la c'est bon (c'est juste un peu plus lourd à faire !) ... et Android l'accepte !
Bien sûr, j'ai supprimé cette interface de la conf du dhcpv6-pd.

Enfin en gros, je ne vois aucune différence entre Slaac et dhcpv6 stateless (la config faite par le routeur est la même dans les deux cas ...)

Citation de: Xynor le 06 Avril 2021 à 11:28:17
Bonjour,

@bOLEMO
Merci pour le partage.
J'ai toujours des soucis avec la config dhcpv6-stateless qui veut rien savoir.

Déjà, un truc bizarre du routeur (un Ubiquiti Edgerouter 6) dans la config du dhcpv6 server, le subnet est chatouilleux.
Je dois écrire "2a03:4980:xxxx:xxxx:0:0:0:0/64" car si je mets simplement "2a03:4980:xxxx:xxxx::/64" il ne reconnait pas le subnet...

Toujours est-il que la conf du dhcpv6 server qui contient le DNS local ne marche pas, impossible de récupérer cette adresse.
Pourtant la même chose en dhcpv6-stateful fonctionne sans problème (adresse + DNS)

Pour le subnet du wifi j'ai donc écrit à la main la conf radvd et la c'est bon (c'est juste un peu plus lourd à faire !) ... et Android l'accepte !
Bien sûr, j'ai supprimé cette interface de la conf du dhcpv6-pd.

Enfin en gros, je ne vois aucune différence entre Slaac et dhcpv6 stateless (la config faite par le routeur est la même dans les deux cas ...)

De rien.
Le serveur DNS du Synology n'aime pas trop les abréviations IPv6 non plus ; je lui donne du 2a03:4980:xxxx:0xxx:0000:0000:0000:00xx pour 2a03:4980:xxxx:xxx::xx par exemple.

Quel est ton serveur DHCPv6 ? dhcpd, dhcp6d ? Les configurations sont différentes selon les serveurs, d'où peut-être Léa non reconnaissance du paramètre serveur DNS.
Les clients DHCP peuvent aussi en principe récupérer le DNS par le RA.

En dhcpv6 stateless, les interfaces clients possèdent à la fois l'IP SLAAC + DHCP. Client par client, cela peut être changé, mais ce n'est pas pénalisant d'avoir deux adresses globales. L'intérêt du DHCP, c'est la réservation d'adresse, surtout pour que certains appareils soient accessibles à la même adresse fixe, et cette configuration le permet. Après, pour forcer un appareil à initier une connexion émise depuis l'IP donnée par le DHCP, il faut le configurer pour ne garder que celle-ci, mais à ce stade, lui donner une adresse statique sans SLAAC ni DHCP devient plus simple.
Abonnement : Covage - Forfait fibre optique 1Gbs (formule AVI)
Routeur : perso ; Netgear R7800, micro logiciel Voxel
Téléphonie : Boîtier SPA112
Télévision : CoreElec - Kodi
Sondes : https://smokeping.brigadoon.fr/
Uptime : https://status.brigadoon.fr/

Le serveur dhcpv6 c'est celui du routeur. Je ne sais pas vraiment lequel est implémenté.
Je pense que ce serveur fonctionne, car si je passe le subnet en stateful, aucun souci.

Il suffit que je remette en stateless (seul changement) et plus rien ne va. C'est une petite différence, mais effectivement, c'est pour avoir du slaac avec dns.
Les 2 adresses globales ne me dérangent pas. Mais j'ai vraiment besoin du slaac pour ces fichus Android !

A mon avis il y a un problème dans le routeur, mais je ne vois pas. J'ai peut-être oublié un truc dans la config générale, genre l'écoute des interfaces pour le dns ou un truc du genre...

Les réservations d'adresses pour le subnet principal (en stateful) fonctionnent sans souci.
Enfin, c'est vite dit sans souci, car pour récupérer le duid de certaines machines (Mac par ex) il faut aller chercher dans le dhcpdv6.leases du routeur...

Citation de: Xynor le 06 Avril 2021 à 13:43:48
Le serveur dhcpv6 c'est celui du routeur. Je ne sais pas vraiment lequel est implémenté.
Je pense que ce serveur fonctionne, car si je passe le subnet en stateful, aucun souci.

Il suffit que je remette en stateless (seul changement) et plus rien ne va. C'est une petite différence, mais effectivement, c'est pour avoir du slaac avec dns.
Les 2 adresses globales ne me dérangent pas. Mais j'ai vraiment besoin du slaac pour ces fichus Android !

A mon avis il y a un problème dans le routeur, mais je ne vois pas. J'ai peut-être oublié un truc dans la config générale, genre l'écoute des interfaces pour le dns ou un truc du genre...

Les réservations d'adresses pour le subnet principal (en stateful) fonctionnent sans souci.
Enfin, c'est vite dit sans souci, car pour récupérer le duid de certaines machines (Mac par ex) il faut aller chercher dans le dhcpdv6.leases du routeur...
Tu passes par l'interface web du routeur ou tu fait en telnet/ssh ?

Le routeur ne lance peut-être pas radvd en stateful (bien qu'il le doive) ou ignore les paramètres DHCP an stateless...
Où il altère les configurations de radvd et dhcpd...

Le mieux est de pouvoir lancer manuellement avec un script et de contrôler les fichiers de configuration.
Abonnement : Covage - Forfait fibre optique 1Gbs (formule AVI)
Routeur : perso ; Netgear R7800, micro logiciel Voxel
Téléphonie : Boîtier SPA112
Télévision : CoreElec - Kodi
Sondes : https://smokeping.brigadoon.fr/
Uptime : https://status.brigadoon.fr/

Il n'y a rien pour la config IPv6 sur l'interface web.

On doit passer par ssh ou par le "Config Tree", ce que j'utilise. C'est Vyatta qui est présent.
C'est pour ça que je ne peux pas modifier le radvd.conf qui est sous le controle de Vyatta. (je peux certes le modifier, mais c'est éphémère,  suffisant toute fois pour tester)

Par le Config Tree c'est assez simple, tous les paramètres sont accessibles presque directement (bon, c'est assez compliqué !)

Le fait de passer de Stateful pour cette interface (où tout fonctionne) à stateless où le DNS ne sort pas, prouve que le dhcpv6 est correct... il y a autre chose, mais quoi ?
Sur les forums Ubiquiti, on en parle beaucoup de ce souci ! mais je n'ai pas trouvé de soluition

Citation de: Xynor le 06 Avril 2021 à 18:48:11
Il n'y a rien pour la config IPv6 sur l'interface web.

On doit passer par ssh ou par le "Config Tree", ce que j'utilise. C'est Vyatta qui est présent.
C'est pour ça que je ne peux pas modifier le radvd.conf qui est sous le controle de Vyatta. (je peux certes le modifier, mais c'est éphémère,  suffisant toute fois pour tester)

Par le Config Tree c'est assez simple, tous les paramètres sont accessibles presque directement (bon, c'est assez compliqué !)

Le fait de passer de Stateful pour cette interface (où tout fonctionne) à stateless où le DNS ne sort pas, prouve que le dhcpv6 est correct... il y a autre chose, mais quoi ?
Sur les forums Ubiquiti, on en parle beaucoup de ce souci ! mais je n'ai pas trouvé de soluition
Désolé de ne pouvoir aider plus... Je ne connais pas Ubiquiti ni ses spécificités.

Les forums Ubiquiti (officiel et sur SNB si tu maîtrises l'anglais) me semblent le meilleur endroit pour cela.
Abonnement : Covage - Forfait fibre optique 1Gbs (formule AVI)
Routeur : perso ; Netgear R7800, micro logiciel Voxel
Téléphonie : Boîtier SPA112
Télévision : CoreElec - Kodi
Sondes : https://smokeping.brigadoon.fr/
Uptime : https://status.brigadoon.fr/

#88
@bOLEMO

Te tracasse pas, les  3 subnet fonctionnent bien comme ça.
Je ne voudrais pas faire des config exotiques donc je laisse tel quel pour le moment.
De toute façon, ça ne me semble pas trop débile de faire un RA pour un subnet un peu bizarre... !


Merci pour ton aide..

petite précision : mon problème de dns c'est à cause du pi-trou !

Sujet intéressant, car je pense que si il y a des difficultés quand IPv6 sera de nouveau activé sur le réseau Rosace, il y a visiblement des personnes qui sont prêtes à corriger les bugs.