• [^] # Re: Oh le joli troll !

    Posté par (site web personnel) . En réponse au journal Du NAT en veux-tu en voilà. Évalué à 6.

    Faut-il prévoir d'autre péripéties ?

    Oui. Free ne te délègue pas un /48 mais un /64, et le route directement par la Freebox (même quand elle est en mode "bridge"). Ce qui veut dire, en gros, que la Freebox n'accepte de router les paquets IPv6 que de ses voisins immédiats. Donc ton routeur aura un accès IPv6, et il pourra aussi distribuer des IPv6 dans le préfixe /64 alloué par Free (par radvd ou dnsmaq-dhcpv6, au choix), mais quand il routera des paquets venant de tes machines à la Freebox, ou quand celle-ci recevra des paquets en réponse, elle les ignorera (parce que tes machines seront des voisins immédiats de ton routeur, pas de ta Freebox).

    Il faut donc faire croire à la Freebox qu'elle est voisine de tes machines. Pour cela, deux solutions.

    Ou bien mettre ton routeur en mode "bridge" (uniquement pour l'IPv6 si possible), pour disparaître aux yeux de la Freebox et lui faire croire qu'elle est voisine de tes machines. C'est la solution à base d'ebroute décrite un peu partout sur Internet. C'est un hack immonde, tu ne contrôles rien (en échange, tu n'as pas besoin non plus de te taper la configuration d'IPv6/DHCPv6/radvd sur ton routeur, vu que tu laisses la Freebox faire tout le boulot en répercutant les paquets à la manière d'un switch).

    Ou alors installer ce qu'on appelle un proxy NDP, c'est-à-dire utiliser une fonctionnalité d'IPv6 spécialement faite pour déclarer "au fait, machin n'est pas ton voisin immédiat, mais c'est mon voisin à moi et je vais te filer ses paquets, donc merci de les accepter et de m'envoyer les réponses en retour". Jusqu'à récemment, ce n'était pas une solution viable, parce qu'un tel proxy n'était tout simplement pas disponible : la seule manière de faire (décrite sur quelques sites) était d'installer à la main (avec la commande "ip neigh add proxy …") pour chacun de tes voisins. Naturellement, aucune flexibilité, il fallait copier/coller l'adresse IPv6 de chacune de ses machines dans sa configuration.

    Aujourd'hui, une méthode propre existe pour faire un proxy NDP : le logiciel ndppd. A part un format de fichier de conf un peu déroutant, il marche bien (j'ai testé avec une Freebox), et il est disponible sur OpenWrt (mis en paquet par mes soins). L'auteur est très sympa et réactif, ne pas hésiter à lui écrire pour demander des conseils ou rapporter des bugs. http://priv.nu/projects/ndppd/
    Avec un ndppd qui tourne, la Freebox acceptera de router les paquets des machines de ton réseau local, et tu pourrais contrôler ton routeur comme tu le décris dans ton message.