• [^] # Re: Mon expérience concernant IPv6 sur mon réseau local

    Posté par (Mastodon) . En réponse au journal Ma vie, mon œuvre, mon réseau local. Évalué à 3.

    /48 ? Oserai-je te demander lequel est-ce ? C'est pas un grand publique si ?

    Non, effectivement, c'est un micro-FAI local géré par un pote, les FAIs grand public vont plutôt proposer des /56 pour les particuliers.

    D'après mes calcules, le mien me confie un /63, ce qui est déjà bien suffisant pour mon utilisation.

    Un /63, c'est vraiment pas beaucoup, ça te donne seulement 2 LANs, à moins de bidouiller pour utiliser des LANs plus petits que /64, mais c'est pas une bonne idée. D'ailleurs, si c'est ce que tu essayes de faire, ça expliquerait le fait que SLAAC ne marche pas, c'est prévu pour fonctionner sur un /64.

    Si je comprend bien, tu n'utilise aucune adresse en fc00::/7 ou fe80::/10 (je comprend plus trop la différence pour le coups) et chacune des machines est joignable via mamachine.mondomaine.tld = IPv6 GUAs ? Donc si je fais un ping mamachine.mondomaine.tld ca passe ?

    L'adresse fe80::/10, c'est du link-local, on en a besoin de toute façon. Par contre effectivement, pas de fc00::/7, j'ai uniquement des adresses 2001:...., globalement routables. Et oui, un ping monserveur.domaine.tld fonctionne depuis n'importe où.

    Pour la sécurité, j'ai évidemment un firewall qui bloque tout par défaut, et je dois ouvrir explicitement chaque port que je veux exposer, c'est pas plus risqué que de l'IPv4 au final. Et seules les machines de ma DMZ ont des ports ouverts, avec le trafic dans le sens DMZ => LAN bloqué.

    Pour la vie privée, je suis identifiable par mon préfixe (et par mon ip fixe en v4), donc voilà, ça sera limité dans tous les cas. Mes clients supportent tous les Privacy Extension de SLAAC (RFC 4941) et changent régulièrement leur IP sortante.