en fait avec le /64 de free, tu dois avoir les memes IPs chez toi en IPV6 en changeant juste le dernier chiffre
exemple avec l'ipv6/64 suivante 2001:0DB8:ABCD:0012::/64
tu disposes des IPs suivantes :
2001:0DB8:ABCD:0012:0000:0000:0000:0000 à 2001:0DB8:ABCD:0012:FFFF:FFFF:FFFF:FFFF
toutes tes machines doivent donc etre derriere ce 2001:0DB8:ABCD:0012
sinon tu fais un ipv6 public coté A (freebox, opensense) l'opensense n'a pas besoin d'etre DMZ car c'est pour l'usage en IPv4, et un ipv6 coté B (tes machines et opensense)
mais faudra alors gerer du "NAT en IPv6" pour cacher tes machines virtuelles
pas sur que ce soit la meilleure idée,
il vaudrait mieux mettre tes VMs en 2001:0DB8:ABCD:0012:x:y et juste faire firewall avec l'opensense, sans NAT
[^] # Re: ipv6 partout, t'es sur ?
Posté par NeoX . En réponse au message ipv6: ping ip privées ok ping ip publique ko. Évalué à 4.
en fait avec le /64 de free, tu dois avoir les memes IPs chez toi en IPV6 en changeant juste le dernier chiffre
exemple avec l'ipv6/64 suivante 2001:0DB8:ABCD:0012::/64
tu disposes des IPs suivantes :
2001:0DB8:ABCD:0012:0000:0000:0000:0000 à 2001:0DB8:ABCD:0012:FFFF:FFFF:FFFF:FFFF
toutes tes machines doivent donc etre derriere ce 2001:0DB8:ABCD:0012
sinon tu fais un ipv6 public coté A (freebox, opensense) l'opensense n'a pas besoin d'etre DMZ car c'est pour l'usage en IPv4, et un ipv6 coté B (tes machines et opensense)
mais faudra alors gerer du "NAT en IPv6" pour cacher tes machines virtuelles
pas sur que ce soit la meilleure idée,
il vaudrait mieux mettre tes VMs en 2001:0DB8:ABCD:0012:x:y et juste faire firewall avec l'opensense, sans NAT