Journal : Nouveautés ipv6 chez Free
Posté par Pascal Terjan (Jabber id, page perso, ) le 16 mars 2008
Aujourd'hui après avoir rebooté ma freebox pour prendre en compte un changement dans la configuration DHCP, j'ai eu une surprise : J'avais 2 ipv6 sur mes machines.
Free a donc visiblement commencé à annoncer des préfixes sur leur /26 (2a01:e00::/26 FR-PROXAD-20080121 qui va remplacer le /32 précedent, 2a01:5d8::/32 FR-PROXAD-20071108).
La bonne nouvelle c'est un petit changement dans les préfixes annoncés, même si ca reste des /64 :
Donc l'ipv4 a été décalée de 4 bits vers la gauche, ce qui signifie qu'il y a maintenant un /60 par ipv4 !
Un test rapide par un copain indique que tout le /60 est bien routé vers ma freebox.
Il reste à savoir comment ça sera géré, mais ça va faire plaisir aux gens qui ont un routeur derrière la freebox.
Free a donc visiblement commencé à annoncer des préfixes sur leur /26 (2a01:e00::/26 FR-PROXAD-20080121 qui va remplacer le /32 précedent, 2a01:5d8::/32 FR-PROXAD-20071108).
La bonne nouvelle c'est un petit changement dans les préfixes annoncés, même si ca reste des /64 :
2a01:5d8:52e5:d052::/64 (ancien)
2a01:e35:2e5d:520::/64 (nouveau)
Donc l'ipv4 a été décalée de 4 bits vers la gauche, ce qui signifie qu'il y a maintenant un /60 par ipv4 !
Un test rapide par un copain indique que tout le /60 est bien routé vers ma freebox.
Il reste à savoir comment ça sera géré, mais ça va faire plaisir aux gens qui ont un routeur derrière la freebox.
> Lire le journal (49 commentaires, moyenne: 3,4).
Vous avez demandé le commentaire #914112.



J'ai toujours pas compris pourquoi...
... On attribue un /64 aux gens?
Si j'ai bien compris (j'ai encore du mal avec IPv6...), ca fait que tu peux brancher 2^64 trucs différents chez toi?
un /96 n'aurait pas été amplement suffisant à vie? Ca fait quand meme 4 milliard de machines possibles avec les 32 bits qu'il reste, allez au pire avec des trucs de routage qui bouffe plein d'adresses quelques millions (ce qu'on a sur terre actuellement avec IPv4!).
Pourquoi "manger" aussi vite l'espace d'adressage IPv6 public?
[^]Re: J'ai toujours pas compris pourquoi...
Parce que ca permet l'autoconfiguration, ca te créée une ipv6 en fonction de la MAC de ta machine.
Et puis avoir quasiment que des adresses inutilisées ca limite l'efficacité des scans :)
[^]Re: J'ai toujours pas compris pourquoi...
Merci pour l'explication.
Je recentre la question alors : pourquoi pas un /80 alors? L'adresse MAC étant sur 48 bits et à priori unique au monde (ou au moins chez toi, il faut espérer! Sinon autres problèmes...)
[^]Re: J'ai toujours pas compris pourquoi...
Parce que tu te limites à une carte ethernet :)
L'identifiant d'interface fait 64 bits, et dans le cas d'ethernet il est commun de le baser sur les 48 bits de la MAC (mais windows est aléatoire). Dans le cas d'une interface ppp ou autre virtuelle, tu n'as pas de mac.
http://livre.point6.net/index.php/Identifiant_d'interface
[^]Re: J'ai toujours pas compris pourquoi...
Donc ya des oufs qui se sont dit :
pour gérer les 3 interfaces ppp que 10% des utilisateurs d'IPv6 utiliseront, empressons nous de multiplier l'espace d'adressage des adresses MAC par... 65536
En fait les designeurs devaient avoir peur de vraiment résoudre le problème du manque d'adresses, alors ils ont décidé de gaspiller l'espace le plus possible histoire de retrouver du travail dans 20 ans :P
[^]Re: J'ai toujours pas compris pourquoi...
Le problème ici n'est pas le manque d'IP. mais l'autoconfiguration des interfaces qui doit ce passer sans aucune ressource exterieur. Et pour cela, il ne faut pas de collision d'adresse. Si le système est bien pensée, l'on peut brancher tout les interfaces disponibles de ce monde et bien plus encore sans collision sur le même réseau local. C'est à dire que toutes les interfaces auront chacune une IPv6 locale unique. C'est la raison qu'en IPv6 l'on dispose d'une plage d'adresse pour un réseau aussi importante.
Un petit point pour bien commencer en IPv6. Il faut penser interface et non ordinateur ou routeur. C'est même une philosophie d'IPv6.
KiKouN, Bucheron-Geek
[^]Re: J'ai toujours pas compris pourquoi...
Il faut penser interface et non ordinateur ou routeur
A priori un réseau ne sert pas seulement à connecter des ordinateurs et des équipements actifs de réseaux.
[^]Re: J'ai toujours pas compris pourquoi...
il est commun de le baser sur les 48 bits de la MAC (mais windows est aléatoire)
Pour utiliser une valeur aleatoire plutot que l'adresse MAC sous linux:
echo 2 > /proc/sys/net/ipv6/conf/default/use_tempaddr
[^]Re: J'ai toujours pas compris pourquoi...
parceque l'ipv6 ne se base pas sur l'adresse MAC en tant que tel, quand il a été concu, mais plutot sur un "identifitant universelle", qui consiste, pour les adresses mac à prendre les trois premiers octets (MSB) de ton adresse MAC; concaténé 0xFFFE, puis concaténé les trois derniers octets.
Tu pourrais aussi utiliser ipv6 au dessus d'autre chose qu'un ethernet (exemple con : un réseau de capteur )
Subete ga wakatta toki…watashi ga anta wo korosu.
[^]Re: J'ai toujours pas compris pourquoi...
Et transformer l'adresse MAC en 48 bit permet aussi de ne pas avoir de conflit si un autre périph se base sur un adresse à 48 bits aussi, il suffit de changer les bits que l'on ajoute et la façon d'agencer les bits.
Le but de ceci est de permettre l'auto-configuration (adresse locale privée) puis la configuration (adresse internet public) de l'interface quelque soit le ou les protocoles de liaisons utilisées. Ce qui permet en gros de facilement envoyer un broadcast sur le réseau malgrès qu'il eu des bridges, des liaisons ppp et 58 réseaux physiques différents.
KiKouN, Bucheron-Geek
[^]Re: J'ai toujours pas compris pourquoi...
Tout objet électrique pourra être branché sur le réseau, comptez vos appareil électriques, douilles d'ampoules, prises électriques, sans oublier les multiprises...
Ensuite, si j'ai bien compris la philosophie, tout objet "individualisable" pourrait être adressé directement sur le réseau et avoir son adresse IP, dans un ordinateur, cela fait du monde entre la mémoire; les disques, les cartes, les manettes de jeu, l'écran...
Alors, même si 2^64 peut paraît important, cela pourrait ne pas être de trop.
[^]Re: J'ai toujours pas compris pourquoi...
Si faut mettre un firewall sur ses multiprises et ses manettes de jeu, on a pas fini...