Forum Linux.général Migration vers IPv6

Posté par  . Licence CC By‑SA.
Étiquettes :
2
28
nov.
2019

Bonjour à tous,

Je chez chez free, avec un petit réseau local (dont une machine qui fait de l'autohébergement).

La fin des IPv4, le partage des ports entre 4 usagers chez free, le dossier de l'arcep me donnent l'envie de migrer en IPv6.

Côté technique, je suis un peu perdu (avec des connaissances datant du siècle dernier), et je vous pose donc les questions suivantes :
1. dois-je passer mon réseau local en IPv6 ?
2. je n'utilise pas de dhcp dans mon réseau local, mes IP étant « en dur » : vais-je devoir installer un dhcp ?
3. les machines de mon réseau pourront-elles aller sur des sites qui ne sont que IPv4 ?
4. ma machine en autohébergement sera-t-elle visible pour les clients qui n'utilisent que l'IPv4 ? (je pense en particulier aux téléphones et tablettes)
5. les machines sur mon réseau local vont-elles être visible directement sur Internet ? Si je ne le souhaite pas, quelle configuration adopter (j'ai lu que je pouvais jouer avec les sous-réseaux que free propose )
6. faut-il laisser la freebox en mode routeur ou bridge ?
7. pour ma machine en autohébergement, y-a-t-il des services qui ne fonctionneront pas en IPv6 (je fais du mail, web, xmpp, nfs) ?
8. pour l'autohébergement, j'ai l'impression que je peux faire 1 nom de domaine par machine, c'est ça ?

Merci pour vos réponses, conseils, témoignages ou documentation !

  • # quelque réponses

    Posté par  . Évalué à -10.

    bonjour à tous

    ton fai fournira t il ipv4 fixe et ipv6 fixe longtemps,c'est pas écrit ?
    vendra t il tes ips fixes au plus offrant ?
    le dyndns c'est maintenant payant
    les ipv4 continuerons un bon moment encore a tourner
    donc il faut les deux
    vérifier sa connectivité https://www.test-ipv6.com/index.html.fr_FR
    tester le phone aussi
    ton fai donne t il un dns ipv6 sinon ajouter un adresse de serveur dns6 pour avoir un score de 10/10
    sur la box on peut créer des ip statiques avec les adresses mac
    le firewall de la box permet d'autoriser des ports ipv6 seulement pour certaines machines
    la plupart des os tournent avec ipv6
    plusieurs noms de domaines vers une seule ip c'est pas bon,mieux vaut utiliser des sites virtuels
    le mode bridge semble très restreint

  • # Manque Infos

    Posté par  . Évalué à 1.

    Quelques questions :
    - Quelle est ta freebox (mini 4k, revolution, crystal…)?
    - Quel est ton réseau (fibre/Adsl dégroupé ou non…)?

    • [^] # Re: Manque Infos

      Posté par  . Évalué à 1.

      J'ai la révolution et je vais passer en fibre dans 2 semaines (le rendez-vous est pris)

      • [^] # Re: Manque Infos

        Posté par  . Évalué à 2.

        J'ai la mini 4k sur de la fibre et je suis en IPV6. Pour moi c'est totalement transparent. Free sur ses réseaux en propre active l'IPV6. Pour plus d'infos L'article de NextINpact (il sera gratuit d'ici 5 jours si tu n'est pas abonné)

  • # j'essaye

    Posté par  . Évalué à 3.

    1. dois-je passer mon réseau local en IPv6 ?
      Si tu as un réseau en plus de la box, oui.

    2. je n'utilise pas de dhcp dans mon réseau local, mes IP étant « en dur » : vais-je devoir installer un dhcp ?
      Non : en IPv6, le plus simple est de laisser le routeur (la freebox) annoncer le réseau, et les postes se configurent tout seuls.

    3. les machines de mon réseau pourront-elles aller sur des sites qui ne sont que IPv4 ?
      Oui, la couche IPv4 va rester en parallèle.

    4. ma machine en autohébergement sera-t-elle visible pour les clients qui n'utilisent que l'IPv4 ? (je pense en particulier aux téléphones et tablettes)
      Rien ne change pour l'IPv4, tout ce tu tu sais déjà reste vrai.

    5. les machines sur mon réseau local vont-elles être visible directement sur Internet ? Si je ne le souhaite pas, quelle configuration adopter (j'ai lu que je pouvais jouer avec les sous-réseaux que free propose )
      Activer un parefeu sur les machines est quand même la meilleure solution.

    6. faut-il laisser la freebox en mode routeur ou bridge ?
      Les deux sont possibles, mais la seconde option demande beaucoup plus de connaissances.

    7. pour ma machine en autohébergement, y-a-t-il des services qui ne fonctionneront pas en IPv6 (je fais du mail, web, xmpp, nfs) ?
      Non.

    8. pour l'autohébergement, j'ai l'impression que je peux faire 1 nom de domaine par machine, c'est ça ?
      Aucun rapport. Tu peux avoir autant de noms de domaines que tu veux par machine. Les enregistrements DNS sont en AAAA en plus de l'ipv4 en A.

    ⚓ À g'Auch TOUTE! http://afdgauch.online.fr

    • [^] # Re: j'essaye

      Posté par  . Évalué à 1.

      Merci pour ces renseignements.

      8) je me suis mal exprimé, je pensais qu'en ayant IPv6, je pourrais avoir plusieurs domaines derrière ma box, puisque les machines sont directement accessibles sur le web (exemple1.com sur la machine1, exemple2.com sur la machine2, etc…)

      De plus, il y a quelque chose que je ne comprends pas, si les postes se configurent tout seul, comment remplir mon fichier de zone DNS (AAAA ou MX) ? À chaque configuration réseau de mon serveur, je vais devoir mettre à jour le fichier de zone ?

      • [^] # Re: j'essaye

        Posté par  . Évalué à 2.

        Par défaut, l'adresse est fixe pour une adresse MAC donnée, puisqu'elle est faite du préfixe /64 fourni par Free et de l'adresse Mac en suffixe.

        Pour 8), oui tu as raison, chaque machine - et pas domaine - sera accessible sans NAT. D'où l'intérêt plus fort d'un parefeu correctement configuré. Et - pour ma part - de refuser les connexion SSH par mot de passe…

        ⚓ À g'Auch TOUTE! http://afdgauch.online.fr

  • # mon retour rapidement

    Posté par  . Évalué à 1.

    Salut,

    j'ai une freebox révolution et je pratique l'hébergement de mes services.

    • Passer le réseau en IPv6, j'ai du me résoudre à faire un autre réseau avec un petit routeur.
      En effet lors de l'activation de l'IPv6, j'ai vite compris que certains équipements sont parfaitement opérationnels mais n'ont pas de firewall et la c'est le drame. Donc j'ai mes PC's qui sont en IPv6 / IPv4 et mes objets connectés en IPv4 seulement.

    • Côté hébergement, j'ai une 2 règles firewall, une IPv4 et un IPv6, juste penser à ouvrir les ports nécessaires sur les 2.

    • Il est possible de déclarer les PC's en IPv6 avec un domaine, j'ai créer des enregistrements DNS ( pc-machin.domaine.fr, pc-truc.domaine.fr, etc ) et ça fonctionne plutôt bien.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.