Bon en continuant mes recherches je me suis demandé si on ne pouvait pas monter directement le tunnel 6rd à la place de la Freebox.
Ah, plutôt pas mal comme idée, je ne savais pas que c'était faisable.
2a01:e00::2 est l'un des DNS IPv6 de Free
Note : tu n'es pas obligé d'utiliser les DNS en v6 pour avoir de l'IPv6 ; c'est un plus, mais j'essaierais d'abord de voir si l'IPv6 marche tout court avant de tester les DNS en v6.
Là je regarde sur l'un de mes ordis, j'ai bien reçu une IPv6. Moment de joie éphémère.
Oui, éphémère : ça veut juste dire que radvd fonctionne, que tu as bien reçu un RA de ton routeur, mais ça ne dit absolument rien sur le bon fonctionnement du routage derrière. C'est un peu comme quand t'as réussi à avoir une réponse d'un DHCP en v4 : c'est un début, mais tu n'es peut-être pas encore du tout relié à quoi que ce soit derrière...
Au même moment j'ai lancé tcpdump sur l'interface tun6rd sur le routeur :
[...]
listening on tun6rd, link-type RAW (Raw IP), capture size 96 bytes
21:51:29.603860 IP6 2a01:e3X:XXXX:XXX0:2XX:XXX:fef0:XXXX > 2a00:1450:8007::63: ICMP6, echo request, seq 1, length 64
21:51:30.611578 IP6 2a01:e3X:XXXX:XXX0:2XX:XXX:fef0:XXXX > 2a00:1450:8007::63: ICMP6, echo request, seq 2, length 64
21:51:31.611998 IP6 2a01:e3X:XXXX:XXX0:2XX:XXX:fef0:XXXX > 2a00:1450:8007::63: ICMP6, echo request, seq 3, length 64
Bon, donc tes paquets partent bien vers le tunnel, c'est un bon début.
D'abord, il précise le préfixe utilisé pour ce 6rd, alors que tu ne le fais pas :
ip tunnel 6rd dev ${SITIF} 6rd-prefix ${RDPFIX}
Je pense que c'est peut-être la source de tes problèmes. Pour mieux le diagnostiquer, tu pourrais sniffer ce qu'il se passe sur l'interface réelle ? (en v4 donc, mais tcpdump explicitera peut-être le v6 encapsulé dedans...)
Par contre, il y à un truc louche dans son script : il met la même IP sur l'interface sit et l'interface locale... Pas bon du tout ! Je ne connais pas bien 6rd, mais je suppose que l'adresse link-locale déjà attribuée pour le tunnel suffit à communiquer la passerelle v6. Donc enlève ton :
ip addr add 2a01:e3X:XXXX:XXX0::1/128 dev tun6rd
et ça devrait marcher quand même.
[^] # Re: Autres tables ?
Posté par benoar . En réponse au message Free, IPv6, brouting et ip6tables. Évalué à 3.
Ah, plutôt pas mal comme idée, je ne savais pas que c'était faisable.
2a01:e00::2 est l'un des DNS IPv6 de Free
Note : tu n'es pas obligé d'utiliser les DNS en v6 pour avoir de l'IPv6 ; c'est un plus, mais j'essaierais d'abord de voir si l'IPv6 marche tout court avant de tester les DNS en v6.
Là je regarde sur l'un de mes ordis, j'ai bien reçu une IPv6. Moment de joie éphémère.
Oui, éphémère : ça veut juste dire que radvd fonctionne, que tu as bien reçu un RA de ton routeur, mais ça ne dit absolument rien sur le bon fonctionnement du routage derrière. C'est un peu comme quand t'as réussi à avoir une réponse d'un DHCP en v4 : c'est un début, mais tu n'es peut-être pas encore du tout relié à quoi que ce soit derrière...
Au même moment j'ai lancé tcpdump sur l'interface tun6rd sur le routeur :
[...]
listening on tun6rd, link-type RAW (Raw IP), capture size 96 bytes
21:51:29.603860 IP6 2a01:e3X:XXXX:XXX0:2XX:XXX:fef0:XXXX > 2a00:1450:8007::63: ICMP6, echo request, seq 1, length 64
21:51:30.611578 IP6 2a01:e3X:XXXX:XXX0:2XX:XXX:fef0:XXXX > 2a00:1450:8007::63: ICMP6, echo request, seq 2, length 64
21:51:31.611998 IP6 2a01:e3X:XXXX:XXX0:2XX:XXX:fef0:XXXX > 2a00:1450:8007::63: ICMP6, echo request, seq 3, length 64
Bon, donc tes paquets partent bien vers le tunnel, c'est un bon début.
Bon, revoyons la source de ton script, je suppose http://forum.hardware.fr/hfr/OSAlternatifs/reseaux-securite/(...)
D'abord, il précise le préfixe utilisé pour ce 6rd, alors que tu ne le fais pas :
ip tunnel 6rd dev ${SITIF} 6rd-prefix ${RDPFIX}
Je pense que c'est peut-être la source de tes problèmes. Pour mieux le diagnostiquer, tu pourrais sniffer ce qu'il se passe sur l'interface réelle ? (en v4 donc, mais tcpdump explicitera peut-être le v6 encapsulé dedans...)
Par contre, il y à un truc louche dans son script : il met la même IP sur l'interface sit et l'interface locale... Pas bon du tout ! Je ne connais pas bien 6rd, mais je suppose que l'adresse link-locale déjà attribuée pour le tunnel suffit à communiquer la passerelle v6. Donc enlève ton :
ip addr add 2a01:e3X:XXXX:XXX0::1/128 dev tun6rd
et ça devrait marcher quand même.