rjulie Posté(e) le 6 octobre 2020 Partager Posté(e) le 6 octobre 2020 Oui ! J'ai recommencé la configuration de zéro et cette fois ça a fonctionné. J'avais du loupé quelque chose la première fois 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Zyon92 Posté(e) le 6 octobre 2020 Partager Posté(e) le 6 octobre 2020 Oki 😉 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
ademain Posté(e) le 21 octobre 2020 Partager Posté(e) le 21 octobre 2020 Le 03/05/2019 à 15:39, dd5992 a dit : - le routeur a l'adresse IPV6 "2a01:<FBX préfixe 2>::1" Hello @dd5992 Je ravive un vieux post mais merci beaucoup pour tes explications, cela fonctionne parfaitement. Et l'app OQEE fonctionne à présent malgré le mode bridge sur ma Freebox Pop. En revanche, mon routeur est de la forme "fe80" et non "2a01" comme tu l'écris. Normal ? En plus, je ne peux pas le ping6 (no route to host). Enfin, tu m'as inquiété pour le firewall ipv6 et les machines exposées. As-tu un tuto pour bien fermer tout cela ? Merci encore 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
dd5992 Posté(e) le 22 octobre 2020 Partager Posté(e) le 22 octobre 2020 (modifié) @ademain : je suis heureux d'avoir pu t'aider. Pour ce qui est des adresses IPV6 du routeur par exemple, il faut savoir qu'en IPV6, chaque équipement, ou plutôt chaque interface réseau (ethernet, wifi, ...) peut avoir plusieurs IPV6. Par exemple, le routeur aura sur son interface WAN (côté freebox) une adresse en fe80, qui est locale et non routable et une adresse routable (en 2a01:... chez free). De même, côté LAN, il y aura les deux également. Sur la capture ci-après (configuration IPV6 du routeur syno - en mode manuel) apparait : Adresse IPV6 : Adresse IPV6 routable côté WAN Passerelle par défaut : l'adresse non routable côté LAN Serveur DNS préféré : adresse IPV6 routable côté LAN (J'ai installé le paquet DNS serveur sur le routeur Syno et il est comme ça utilisé par tout le réseau local). Préfixe : le préfixe (64 premiers bits) des adresses affectées aux différents équipements du réseau local. Pour ce qui est du firewall, il faut : Décider quelles connexions tu souhaites autoriser (et donc lesquelles tu souhaites interdire) en terme de adresse IPV6 et de port. Desactiver le firewall de la box, car sinon il ne laisse passer aucune connexion entrante, L'activer sur le routeur (par qui transitent toutes les connexions entrantes, en intégrant les règles qui autorisent ce que tu veux (en plus des régles IPV4 que tu peux avoir mises). Par exemple pour permettre le traffic sortant et l'accès à un seul NAS synology, voir la capture suivante. Ne pas oublier de mettre une règle interdisant tout le reste comme dernière règle (car pour chaque tentative d'accès, chaque règle du firewall est testée de haut en bas par rapport aux caractéristiques de la requète, et la première rencontrée qui correspond, détermine si la requète est acceptée ou non. Dans ces trois règles, la première accepte les connexions IPV6 entrantes vers mon NAS pour les ports d'entrée 80 et 443 seulement. La seconde accepte toutes les requètes provenant de mon réseau local (aussi bien sortantes vers internet que du réseau local au réseau local). La dernière refuse tout le reste. De cette manière, seuls les ports 80 et 443 de ton serveur nas sont exposés sur internet. Modifié le 22 octobre 2020 par dd5992 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
flywall Posté(e) le 15 novembre 2022 Partager Posté(e) le 15 novembre 2022 Bonjour @dd5992, J'ai suivi ton tuto, mais je suis chez SFR, par principe, je me suis dit que le procédé était identique... Cependant, lorsque j'active l'IPv6 (en mode auto, ou en manuelle) avec une règle du pare-feu sur mon routeur pour autoriser les connexions IPv6 vers l'exterieur (pare-feu IPv6 désactivé sur la box évidement), aucun fonctionnement en IPv6 (depuis mes machines du réseau, PC, serveurs, etc...). Pour information, le DHCPv6 de la box et du routeur sont désactivés. Mes constats sont : Pas d'IPv6 en dehors d'une IPv6 LLA non routable (fe80) sur mes machines. Il y a t'il quelque chose que je n'ai pas saisi (ou une fonction a activer). Par avance merci (j'ai conscience que je déterre un sujet de 2020, mais il se trouve également que les opérateurs accélère le passage à l'IPv6...) Flywall 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
PiwiLAbruti Posté(e) le 15 novembre 2022 Partager Posté(e) le 15 novembre 2022 Il y a un tutoriel dédié à SFR sur LaFibre.info @flywall : https://lafibre.info/remplacer-sfr/bypass-nb6-avec-routeur-synology-rt1900ac-acces-ssh-ok/ 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
flywall Posté(e) le 18 novembre 2022 Partager Posté(e) le 18 novembre 2022 @PiwiLAbruti : Merci, mais ce n'est pas ma demande... Je parle d'IPv6, le tuto ne présente que le bypass d'une NB6... Merci quand même... 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
PiwiLAbruti Posté(e) le 18 novembre 2022 Partager Posté(e) le 18 novembre 2022 Ah zut, désolé. Il y a peut-être un tutoriel pour ce que tu souhaites faire sur ce même site ? 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
.Shad. Posté(e) le 19 novembre 2022 Partager Posté(e) le 19 novembre 2022 En connexion auto, tu as quand même le choix d'introduire un préfixe ? car c'est la connaissance du préfixe qui va permettre à ton routeur et tes équipements d'obtenir des IPv6 routables, ce que soit en DHCPv6 ou en auto-adressage (SLAAC). Normalement ta box doit délivrer un préfixe de minimum /56, voir /52 ou /48. Parmi ce pool, tu dois normalement "choisir" un /64, par exemple si je reçois un /56 : 2a01:abcd:ef87:5c::/56 Je peux choisir : 2a01:abcd:ef87:5c01::/64 et tous mes périphériques auront leur IP routable dans cette plage. 0 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.