Forum Linux.debian/ubuntu Pas d'IPv6 / FreeBox v4 (2 modes) / Debian

Posté par  .
Étiquettes :
0
4
août
2011

Bonjour,

D'habitude, c'est mes potes admin sys que j'embête avec mes questions foireuses. Mais sur ce sujet, c'est déjà fait ... Alors je me tourne vers vous pour tenter de comprendre pourquoi je n'ai pas d'IPv6 chez moi, alors que je suis chez Free, dégroupé (total) et que la console d'admin de Free me donne mon préfixe v6.

En plus de mon cas personnel, j'ai trois autres références :

  • un pote : FB v5 (à l'époque du test; pas retesté avec la v6 qu'il a depuis), même NRA que moi, 1 PC/losedows se7en --> ça marche.
  • Mon père : FB v5 en mode routeur, 1 PC/KUbuntu --> ça marche.
  • Mon parrain : FB v4 en mode routeur, 1 PC/KUbuntu --> ça marche.

Et chez moi, j'ai une FB v4, en mode transparent + quelques heures de tests en mode routeur, 1 FireWall/Debian (testing) --> marche pas.
J'ai fait des tests en mode routeur après avoir vu sur certains forums que c'était probablement nécessaire. Sans différence notable.

Des trois cas qui fonctionnent, est-ce que je dois conclure que ça devrait marcher chez moi, avec un NRA correct et une FB v4 ? (et que c'est ma faute ...)

Parce que je sèche. Pourtant, j'ai récupéré les /etc des deux KUbuntu et j'ai cherché les différences. Je n'ai rien trouvé.
En particulier, au niveau /etc/network/interfaces, on est proche de l'identique.

Mais des choses comme le NetworkManager, à peine entrevu jusque là, me laisse perplexe. Késako ? Y'en a plusieurs, des packages comme ça. Ils configurent un bout de réseau par-ci, par-là ? Du coup, mes vieilles certitudes se font la malle ! Je croyait que sous unix/linux, on se contentait des outils qui ont fait leurs preuve (ifconfig & cie).
Ceci dit, ma configuration de ces "extras" est tout aussi similaire à celles des machines qui marchent.

Bref, merci d'avance pour vos réponses & pistes à suivre !

Totof

  • # Ton pare-feux?

    Posté par  . Évalué à 2.

    Tu bloquerais pas l'ICMPv6 par hasard?
    Router advertisement tout ça...

  • # module noyau ipv6

    Posté par  . Évalué à 1.

    de memoire il fut un temps ou IPv6 n'etait pas activé par defaut sur les distribs car les routeurs n'etaient pas 100% compatibles (les livebox par ex)

    du coup, tu peux verifier si tu a bien le support d'IPv6 sur ta machine avec :

    lsmod | grep ipv6

    pour savoir s'il est chargé

    modprobe ipv6

    pour le charger si ce n'est pas le cas

    redemarrer ton interface reseau

    • [^] # Commentaire supprimé

      Posté par  . Évalué à 1.

      Ce commentaire a été supprimé par l’équipe de modération.

      • [^] # Re: module noyau ipv6

        Posté par  . Évalué à 1.

        Si l'ipv6 est activé dans le noyau, tu dois au moins avoir des ipv6 sur le loopback et le local-link de tes cartes réseaux.

        • [^] # Commentaire supprimé

          Posté par  . Évalué à 0.

          Ce commentaire a été supprimé par l’équipe de modération.

          • [^] # Re: module noyau ipv6

            Posté par  . Évalué à 2.

            ton debian testing avec kernel 2.6.39 ?
            tu l'as compilé toi meme ce noyau ?
            t'aurais pas oublié le support reseau IPv6 tout simplement ?

            là ou KUbuntu est avec le noyau de la distribution qui contient le support de l'IPv6 ?

            chez moi, dans une machine virtuelle, debian squeeze, kernel 2.6.32 de la distrib

            quand l'IPv6 n'est pas actif sur la box

            eth0 Link encap:Ethernet HWaddr 08:00:27:81:3e:a3

            inet adr:10.0.2.15 Bcast:10.0.2.255 Masque:255.255.255.0
            adr inet6: fe80::a00:27ff:fe81:3ea3/64 Scope:Lien

            quand il est activé sur la box (redemarrage requis sur la box - v5 - apres avoir cocher l'option)

            eth0 Link encap:Ethernet HWaddr 08:00:27:81:3e:a3

            inet adr:192.168.1.104 Bcast:192.168.1.255 Masque:255.255.255.0
            adr inet6: 2a01:e35:2e40:ad40:a00:27ff:fe81:3ea3/64 Scope:Global
            adr inet6: fe80::a00:27ff:fe81:3ea3/64 Scope:Lien

            j'ai donc bien le support ipv6 sur une debian squeeze

            • [^] # Commentaire supprimé

              Posté par  . Évalué à 0.

              Ce commentaire a été supprimé par l’équipe de modération.

            • [^] # Re: module noyau ipv6

              Posté par  . Évalué à 2.

              je me repond à moi meme, car je suis parti dans l'idée que tu avais compilé ton propre noyau

              j'ai mis à jour ma debian de squeeze vers wheezy
              j'ai donc le meme noyau que toi
              et... j'ai bien l'ipv6 sur une freebox v5

              ~# uname -a
              Linux 2.6.39-2-686-pae #1 SMP Tue Jul 5 03:48:49 UTC 2011 i686 GNU/Linux
              ~# ifconfig eth0
              eth0 Link encap:Ethernet HWaddr 08:00:27:81:3e:a3

              inet adr:192.168.1.102 Bcast:192.168.1.255 Masque:255.255.255.0
              adr inet6: 2a01:e35:2e40:ad40:a00:27ff:fe81:3ea3/64 Scope:Global
              adr inet6: fe80::a00:27ff:fe81:3ea3/64 Scope:Lien

              • [^] # Commentaire supprimé

                Posté par  . Évalué à 1.

                Ce commentaire a été supprimé par l’équipe de modération.

                • [^] # Re: module noyau ipv6

                  Posté par  . Évalué à 2.

                  Je reste perplexe ...
                  D'autant plus que, si j'ai bien compris les forums que j'ai pu lire, Free ferait du 6rd. Et cette option et active dans mon 2.6.39.
                  Je continue à creuser ...

                  je ne sais pas ou tu en es, de mon coté, j'ai mis à jour ma wheezy, elle a recu un noyau tout neuf en 3.0.x

                  apres redemarrage j'ai bien l'ipv6.

                  par contre je suis en freebox v5

  • # stratégie de dépannage

    Posté par  . Évalué à 1.

    Il faut identifier l'élément problématique en réalisant si possible des combinaisons,

    • La question est : est-ce que cela provient de ton PC, de la conf de la freebox, de Free ?

    => pourquoi ne pas essayer avec un PC qui fonctionne déjà ailleurs et le tester chez toi, test réalisable à l'inverse également
    prendre ton PC pour vérifier que l'ipv6 fonctionne ailleurs.

  • # tcpdump

    Posté par  (site web personnel) . Évalué à 2.

    Pour voir si tu reçois des paquets de la box ( à lancer en root ou sudo ) :

    tcpdump -n -i wifi proto 41 or 58

    wifi: interface réseau à écouter

    Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités

  • # Attention mode routeur + simple

    Posté par  . Évalué à 2.

    Hello,

    Pour m'être sérieusement (enfin presque) penché sur la question je peux te donner les éléments suivants :
    - Free utilise la technologie 6RD (pour 6 Rapid Deployement ou RD étant également les initiales de l'inventeur de cette techno).
    Il s'agit en quelques mots d'une techno d'encapsulation de v6 dans du v4 (tunnel 6to4).

    Pour cela Free utilise des "gros routeurs" dans leur coeur de réseau pour terminer le tunnel, ces routeurs ont 2 IPs (192.88.99.101 et 192.88.99.102).

    La Freebox active automatiquement le tunnel et tu récupères de mémoire un préfixe en /60 (28 + 32).
    Ton bloc IPv6 est construit à partir du préfixe Free (2A01:E30::/28) et de ton IPv4 ( sur les 32 bits).
    Cela te donne le bloc IPv6 qui t'es alloué.

    Lorsque la Freebox est en mode routeur elle annonce (router advertisement / icmpv6) le préfixe en /64. Ainsi l'ensemble des équipements construisent leur IPv6 en fonction de leur mac address.

    Maintenant deux choses posent problèmes :
    - Si tu mets ta Freebox en bridge, c'est quand même elle qui établit le tunnel et récupère le bloc IPv6
    - Si tu mets un FW/Routeur derrière ta Freebox cela ne fonctionnera pas car Free ne supportera pas le fait que tu as découpé ton subnet (et donc ne connaitra pas l'IP de la GW permettant aux paquets le retour).

    Les deux seules solutions viables sont à ma conaissance :
    - Freebox en mode routeur et un réseau IPv6 à plat derrière
    - FW avec une carte ADSL intégrée et "construire" manuellement le tunnel 6RD

    Tu ne peux pas utiliser la Freebox en mode bridge et profiter de l'IPv6 en interne pour construire le tunnel IPv6

    Ci-dessous un lien qui décrit une configuration de ce type :
    http://forum.hardware.fr/hfr/OSAlternatifs/reseaux-securite/configuration-degroupe-degroupe-sujet_71399_1.htm

    • [^] # Commentaire supprimé

      Posté par  . Évalué à 1.

      Ce commentaire a été supprimé par l’équipe de modération.

      • [^] # Re: Attention mode routeur + simple

        Posté par  . Évalué à 1.

        regarde dans la config de grub

        moi quand je ne veux pas ipv6, je met
        ipv6.disable=1
        dans les options de grub

        ca desactive ipv6
        et il suffit de virer cette option pour retrouver ipv6 sur la machine.

        • [^] # Commentaire supprimé

          Posté par  . Évalué à -1.

          Ce commentaire a été supprimé par l’équipe de modération.

          • [^] # Re: Attention mode routeur + simple

            Posté par  . Évalué à 2.

            Essaye de faire des requêtes avec rdisc6 pour voir si tu obtiens des réponses.
            Sinon regarde du coté de sysctl, il y a certains paramètres qui désactivent l’auto-configuration.

  • # Commentaire supprimé

    Posté par  . Évalué à 0.

    Ce commentaire a été supprimé par l’équipe de modération.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.