• # Délégation de préfixe

    Posté par . En réponse au message Router double-WAN sous Debian Wheezy et ipv6. Évalué à 1.

    Après m'être plus amplement renseigné sur la question, je me suis dis que puisque la freebox permet la délégation de (plusieurs) préfixe, autant m'en servir puisque c'est fait pour les routeurs.

    Dans l'interface d'administration de la freebox, j'ai donc activé la délégation pour le deuxième préfixe (si je l'active pour le premier, je n'obtiens plus d'ipv6 sur WAN). J'ai ensuite installé wide-dhcp-client, avec la configuration suivante:

    interface eth1 {
     send ia-pd 0;
    };
    id-assoc pd {
     prefix-interface eth4 {
     sla-id 1;
     };
    };
    

    eth1 étant l'interface WAN1 et eth4 l'interface LAN.

    J'ai configuré radvd de la manière suivante:

    interface eth4
    {
     AdvManagedFlag off;
     AdvOtherConfigFlag off;
     AdvSendAdvert on;
     AdvDefaultPreference high;
     AdvLinkMTU 1280;
     prefix 2a01:e35:8a84:ABCD::/64
     {
     AdvOnLink on;
     AdvAutonomous on;
     };
    };
    

    Et pour finir, j'ai ajouté la route suivante:

    ip -6 route add 2a01:e35:8a84:ABCD::/64 dev eth4
    

    Et du coup, cette fois, les machines clients sur ce réseau parviennent à contacter l'extérieur en ipv6. Content, ça marche.

    Mais.

    1. Est-ce bien propre de faire les choses ainsi ?
    2. Puis-je reprendre le même principe pour les deux autres réseaux que sont WLAN et DMZ ?
    3. Puis-je reprendre le même principe pour la deuxième connexion WAN ?
    4. En ipv4, mon DNS pointe sur les ip publiques de mes box (qui sont aussi du coup les ip des interfaces WAN puisque je suis en mode bridge). C'est pareil en ipv6 ou je suis obligé de mettre les ipv6 assignées à chaque serveur de la DMZ ?
    5. Comment sécuriser tout ça ? comme en ipv4 ? Je décide ce qui rentre et sort en fonction de l'interface ?