IPv6 résidentielle

Discussions sur le fournisseur Proximus

Modérateurs : Diamond, Barbapapa

IPv6 résidentielle

Message par shadowking001 » 03 Déc 2019 14:11

Bonjour à tous,

J'ai fait quelques recherches sur cette section du forum mais je n'ai pas trouvé de réponse à mes questions, je me permets de créer un nouveau sujet.
J'ai un petit serveur NUC qui héberge quelques modestes services comme un Media Player, un gestionnaire de mots de passe, de favoris, et bien d'autres.
Je suis chez Proximus, sans l'option IP fixe bien évidemment (30€/mois :D ), j'utilise donc un bot, dans mon cas sur un pare-feu pfSense, pour mettre à jour mon Dynhost chez OVH.
Dans l'ensemble tout marche assez bien, néanmoins je rencontre quelques limitations dues au manque d'une IP fixe :

- impossibilité d'envisager sérieusement d'héberger un serveur mail avec une IP dynamique, je vais me retrouver aléatoirement blacklisté.
- impossibilité d'héberger mon serveur DNS en vue publique, je dois me contenter du local.

J'ai commencé à me renseigner sur l'IPv6 pour palier à ces problèmes, et tenté de trouver des informations concernant l'implémentation d'IPv6 chez Proximus, autant dire que ce n'est pas très clair, je trouve beaucoup d'infos contradictoires sur leur forum, du coup si certains d'entre vous sont à même de m'éclairer.

1) A priori l'IPv6 peut prendre plusieurs formes, une encapsulante qui contient l'IPv4, et une "native". Est-ce que la forme de celle-ci va à rebours d'un de mes deux objectifs ?
2) En fouillant dans la Bbox 3, je n'ai pas trouvé d'allusion à un serveur DHCPv6, j'ai mal vu ?
3) D'après ce que j'ai lu sur le forum proximus, les ports bloqués en IPv4 le sont aussi en IPv6, par exemple le port 25 dont j'ai besoin pour mon serveur mail. Sans ce port je peux tout à fait envoyer des mails (port 587) mais je n'ai jamais réussi à en recevoir. Est-ce que quelqu'un peut confirmer cette information ?

En dernier lieu, je suis très intéressé par des retours d'une personne ayant mis en place l'IPv6 chez lui... :)

En vous souhaitant une belle journée,
Shad.
shadowking001
Nouveau
Nouveau
 
Message(s) : 8
Inscription : 02 Déc 2018 20:13

Re: IPv6 résidentielle

Message par titi70 » 03 Déc 2019 16:31

Bonjour,

D'abord pour info, sur la nouvelle infrastructure Titan, les adresses IPv4 sont quasi statiques (elle ne change plus même après interruption de la session PPPoE, même pour quelques heures)

Ensuite, rien ne dit que les adresses IPv6 sont statiques...

En IPv6, la bbox reçoit une adresse IPv6 et un préfixe en :52 (autrement dit, tout le trafic vers une adresse commençant par ce préfixe est routé vers la bbox -avec sans doute des exceptions comme pour le port 25-)

Il n'y a pas (nécessairement) de serveur DHCP en V6, mais les adresses sont attribuées via SLAAC: chaque device reçoit le préfixe du routeur et s'auto-attribue une adresse IPv6 constituée du préfixe + la partie host dérivée de son adresse MAC. En général il s'attribue aussi une autre adresse avec le même préfixe mais la partie host aléatoire (qui permet de rester "anonyme" sur le net) cela dépend de l'OS du device.

La bbox n'agit plus en NAT, mais en simple routeur (entre le LAN sur le préfixe qu'elle a reçu et Internet) par contre le firewall reste actif. J'imagine qu'avec les réglages par défaut, le trafic entrant est bloqué, sinon il n'y a plus que le firewall de chaque device qui les protègent (chacun étant complètement exposé sur Internet avec une adresse IPv6 publique)
titi70
Membre
Membre
 
Message(s) : 208
Inscription : 21 Juil 2017 23:30

Re: IPv6 résidentielle

Message par mackguil » 03 Déc 2019 18:33

Chez Edpnet activation de l'ipv6 possible.
Avatar de l’utilisateur
mackguil
Dix mille
Dix mille
 
Message(s) : 19286
Inscription : 14 Mai 2005 10:22
Localisation : Luik Belgium

Re: IPv6 résidentielle

Message par shadowking001 » 03 Déc 2019 21:36

Merci de vos retours à tous les deux.

@titi70 : je suis justement tombé sur un sujet récent sur le forum proximus, où quelqu'un se plaint d'avoir une IP qui ne change jamais (Need :D ), tu fais effectivement allusion à l'infrastructure Titan, d'après ce qui est dit l'IP ne change pas au moindre reboot du modem, du coup j'ai testé, ça faisait 15 jours que j'avais la même. Au reboot elle a changé, peut-être n'est-elle conservée qu'en cas de perte de signal et pas si on reboot la bbox ? Ou alors n'y-a-t-il simplement pas encore eu la modernisation du réseau sur ma ligne. J'ai suivi un lien qui permettait de suivre le calendrier des travaux, mais ça m'amène sur la page "Grandes entreprises". Je n'ai pas l'impression que ce soit destiné aux particuliers.

En effet, pour les IPv6, je vais conduire quelques tests pour voir si elle est statique en faisant des reboot modem de temps à autre.

Merci pour les explications concernant la génération des adresses, j'ai commencé à me documenter un peu en ce sens.

Pour la protection j'ai un pare-feu pfSense qui s'en charge, ma bbox restera en mode bridge en IPv6.

@mackguil : je travaille ma femme au corps ( :D ) pour la convaincre de dissocier TV et Internet, j'ai justement demandé plus d'info dans la section EDPnet, notamment s'il était possible de combiner Proximus TV + Tél et EDPnet pour Internet.
shadowking001
Nouveau
Nouveau
 
Message(s) : 8
Inscription : 02 Déc 2018 20:13

Re: IPv6 résidentielle

Message par titi70 » 03 Déc 2019 22:07

Non, sur Titan elle ne change pas, quelque soit la raison. Regarde si ton routeur n'affiche pas quelque part le nom de l'access concentrator (AC) pour la session PPPoE. Le mien le fait (Mikrotik) et le nom commence par 'ttn' c'est comme ça que j'ai su que j'étais passé sur Titan. Tu n'es probablement pas encore dessus, cela va durer jusque fin 2020 je pense.


Avoir la TV chez Proximus et l'Internet chez EDPnet, cela me semble très improbable...
titi70
Membre
Membre
 
Message(s) : 208
Inscription : 21 Juil 2017 23:30

Re: IPv6 résidentielle

Message par servperso » 04 Déc 2019 17:02

Salut à tous,
Pour info, c'est du DHCPv6-PD (délégation de préfixe par DHCP).
Le slaac est utilisé uniquement pour assigner une ip unique à un device, mais quand il faut déléguer tout un préfixe (pour la partie LAN de la box), c'est une délégation de préfixe via DHCP.

Le changement de pool dépend donc du "timeout" définis par l'opérateur. Chez edpnet, le pool v6 est fixe (confirmé par leur support).

Il existe des adresses commençant par fc00, elles peuvent être utilisé pour un réseau local par exemple. Il n'y aura pas de NAT mais une coexistence avec des adresses publique.

Dans mon cas, j'utilise mes propres V6 que je route chez moi via du L2TP depuis un datacenter. Cela me permet d'avoir des adresses fixes (je suis LIR, donc je gère moi même la partie BGP aussi) et des reverse dns custom.
Je n'ai donc pas plus d'expérience avec l'utilisation du déploiement ISP au quotidien.
Blog adminsys et dev http://netsh.be - Twitter https://twitter.com/ced1202
Image
servperso
Acharné
Acharné
 
Message(s) : 1418
Inscription : 28 Août 2007 01:05
Localisation : Liège

Re: IPv6 résidentielle

Message par titi70 » 04 Déc 2019 17:53

servperso a écrit :Pour info, c'est du DHCPv6-PD (délégation de préfixe par DHCP).
Le slaac est utilisé uniquement pour assigner une ip unique à un device, mais quand il faut déléguer tout un préfixe (pour la partie LAN de la box), c'est une délégation de préfixe via DHCP.

A moins que je ne me trompe, DCHPv6-PD concerne seulement l'attribution du préfixe par Proximus à la bbox, mais c'est bien via SLAAC que les devices sur le LAN s'attribuent leur propre adresse (avec le préfixe reçu de la bbox via NDP). Il n'y a pas de client DHCPv6-PD sur les devices, mais seulement sur la bbox.
titi70
Membre
Membre
 
Message(s) : 208
Inscription : 21 Juil 2017 23:30

Re: IPv6 résidentielle

Message par servperso » 04 Déc 2019 18:09

titi70 a écrit :
servperso a écrit :Pour info, c'est du DHCPv6-PD (délégation de préfixe par DHCP).
Le slaac est utilisé uniquement pour assigner une ip unique à un device, mais quand il faut déléguer tout un préfixe (pour la partie LAN de la box), c'est une délégation de préfixe via DHCP.

A moins que je ne me trompe, DCHPv6-PD concerne seulement l'attribution du préfixe par Proximus à la bbox, mais c'est bien via SLAAC que les devices sur le LAN s'attribuent leur propre adresse (avec le préfixe reçu de la bbox via NDP). Il n'y a pas de client DHCPv6-PD sur les devices, mais seulement sur la bbox.


En effet, c'est bien ça ;)
Blog adminsys et dev http://netsh.be - Twitter https://twitter.com/ced1202
Image
servperso
Acharné
Acharné
 
Message(s) : 1418
Inscription : 28 Août 2007 01:05
Localisation : Liège


Retour vers Proximus (Internet)

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit