Forum Linux.debian/ubuntu problème routage ipv6 pfsense sur proxmox (Résolu)

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
2
6
déc.
2021

Bonjour,
j'ai un petit problème de réseau.

Actuellement nous avons un réseau dans notre entreprise qui fonctionne bien, en ipv4.
Début décembre nous sommes passé à une connexion fibre et notre nouvel opérateur (Swisscom) nous fournit en plus des 5 ipv4 un range en /48 en ipv6
Je me dit que c'est l'occasion de passer le réseau en ipv6

Si j'utilise un routeur pfsense physique avec une seul interface phyisique et des vlans ça fonctionne.
Si j'utilise un routeur pfsense virtuel avec la même configuration que le physique ça marche que sur les vlans 1, 8 et 778 en ipv6, les autres vlans
que ipv4 fonctionne.

au niveau Annonces du routeur: non géré (ils sont tous configuré pareil)

Le schéma de mon réseau

tous les routeurs sont sous pfsense dernière version sauf le routeur fibre qui appartient au provider

   routeur_interne(VM)----------routeur_externe(VM)--------------------   routeur_fibre
                          |
   routeur_physique--------

routeur_interne -> ipv6 ping internet
routeur_interne, les vlans -> ipv6, ok que pour le vlan1 et le 8 (lien inter-routeur)

routeur_externe -> ipv6 ping internet
routeur_externe, les vlans -> ipv6, ok que pour le vlan8 et le 778 (wan swisscom)

routeur_physique -> ipv6 ping internet
routeur_physique, les vlans -> ipv6, ok pour tous les vlans

Alors après mes essais je me suis dit qu'il y avait un problème sur mes hyperviseurs.
C'est du proxmox, et routeur_interne et routeur_externe sont sur le même serveur physique

voici la configuration réseau de mes serveurs proxmox (ils sont tous pareil)

carte réseau: en01 (c'est un lien 10Gbs)
vmbr0, Linux Bridge, Actif, Démarrage automatique, VLAN aware: oui, ports: en01, 192.168.10.8/24
vmbr1, Linux Bridge, Actif, Démarrage automatique, VLAN aware: non, ports: en01.7, 192.168.8.8/24

vmbr1 est sur le vlan7 qui est mon lan inter-proxmox (c'est une grappe).

Ce que j'explique pas, c'est que en ipv4 ça fonctionne bien et pas en ipv6, est-ce une connerie de passer un trunk aux pfsense ?
L'avantage de faire comme ça, ce que ça permet de déclarer un nouveau vlan sans avoir besoin de redémarrer le routeur (pour le rajout d'une carte réseau virtue).

Je vous remercie d'avance pour votre coup de main

  • # j'ai un peu honte de moi

    Posté par  (site web personnel, Mastodon) . Évalué à 4.

    Après avoir cogité tout le week-end et avoir écrit mon message, je me suis demandé ce qu'il se passait si je redémarrait mes routeurs virtuel
    et la bingo tout fonctionne.
    Ben bon voilà excuser moi du dérangement.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.