Freebox V5 ADSL

  • Status En cours de résolution
  • Percent Complete
    0%
  • Task Type Évolution
  • Category Routeur
  • Assigned To No-one
  • Operating System Tous
  • Severity Low
  • Priority Very Low
  • Reported Version 1.2.0
  • Due in Version Undecided
  • Due Date Undecided
  • Votes
  • Private
Attached to Project: Freebox V5 ADSL
Opened by SebastienMouren - 08/01/2007
Last edited by mbizon - 12/12/2007

FS#1403 - Support de l'IPv6

La possibilité d’utiliser le protocole IPv6 sur le réseau interne serait un plus indéniable.

phh commented on 16.02.2007 17:55

Hum... dit comme ca je vois pas ce qui empêche de le faire actuellement...
Par exemple j’ai 2 réseaux: un branché directement sur la freebox, et un qui est branché derriere un routeur derriere la freebox.
Le routeur(pas freebox donc) a un tunnel pour l’ipv6, (avec un /48 de disponible ca me fait largement assez de /64 ;), donc il diffuse un réseau sur l’interface eth0 et un autre sur eth1, et un ordinateur en WiFi par la freebox a une ipv6 correspondante sans problème (en fait que ce soit le même réseau sur ethernet et WiFi je trouve que c’est un problème m’enfin bon ca on peut rien y faire sauf si rani devient gentil).
En plus, sans avoir besoin de tunnel, l’ipv6 locale marche dans tous les cas, il s’agit d’addresse de type lien, qui commencent par fe80, et dont seuls les 64 derniers bits sont utilisés (en plus de 16 premiers pour le fe80), et on peut sans probleme passer par ca.

Enfin bref dans ton commentaire la Freebox ne sert que de passerelle d’un réseau IPv4 vers un autre réseau IPv4 (Internet).
Rien ne n’empeche effectivement de faire un réseau IPv6 sans Freebox.
Mes pour le support de l’IPv6 dans la Freebox et sur l’interface de réseau domestique sont multiples:
-les modes d’adressages supplémentaires
-les protocoles additionels
et tout ça dans une boite au lieu de deux.

Pour ta segmentation d’adressage sans-fil/filaire en jouant sur les masques de sous-réseaux et les plages d’adresse tu peux le faire facilment.

Admin

Fonctionnalité ajoutée dans la 1.3.0, la freebox route maintenant une /64 par abonné, que celle ci soit en mode bridge ou routeur. L’option est activable dans la console de gestion.

Pour l’instant, la configuration est stateless, et les IPs des DNS sont distribuées par RDNSS (http://www.ietf.org/rfc/rfc5006.txt).
Je laisse cette tâche ouverte pour d’eventuels reports de bug.

tag commented on 13.12.2007 17:22

C’est un bon début, félicitations... mais il manque une option pour que cela soit vraiment utile (pour moi): au lieu de mettre le /64 sur lan de la freebox, pouvoir dire que le /64 est routé sur une adresse lien local (configurable via l’interface)!

Pourquoi? Parce que si l’on a un routeur/FW ipv6 derrière la freebox, on veut pouvoir gérer le /64 soit même!

Actuellement sur mon routeur/fw linux, j’ai une patte free, nerim et NC. J’obtiens l’ipv6 via nerim et je fais tourner radvd sur mon lan. Evidement j’ai pas envie de faire une translation d’adresse ipv6 entre mon routeur et free, je veux allouer des adresses ipv6 free à mes utilisateurs... et pour cela il faut que je gère le /64 de free, et donc que free me le route. (pour info, en ipv6 on peut attribuer plusieurs IP globales sur la même interface et utiliser les x réseaux de façon transparente)

sur la freebox il suffit de ne pas lancer radvd et de faire un équivalent de
ip route add mon/64 via fe80::280:c8ff:feb9:eee0 dev eth0

Merci d’avance

Admin

Bonjour tag,

Ca ne vous convient pas de faire simplement bridger l’ipv6 par votre machine ? (cf le tres bon http://ip6.fr/free-broute/)

tag commented on 13.12.2007 21:18

Bonsoir,

Je ne connaissais pas... c’est une solution intéressante, le risque c’est qu’on ne puisse pas filtrer (FW) sur ce type d’interface!
A tester!

“Ca ne vous convient pas de faire simplement bridger l’ipv6 par votre machine ? (cf le tres bon http://ip6.fr/free-broute/)”

Et le brouting ne vous semble pas un bricolage certes bien pratique quand on en a besoin, mais dont on aimerait ne pas trop souvent avoir besoin?

Est-ce que le support de l'IPv6 est parfait à ce jour ?
Freebox OS 4.0.1, routeur, bridge, openvpn, strongswan, dhcp, reverse dns, dns ?

Par ailleurs, il faut noter que l'ensemble des Freebox Server n'ont pas de pare-feu (firewall) pour l'IPv6, donc aucune sécurité, je vous invite à voter ce bug également en urgence le bug de 2011 (le temps passe vite) : https://dev.freebox.fr/bugs/task/4110.

16 avril 2019 à 12:57, le changement : IPv6 par défaut.
https://dev.freebox.fr/blog/?p=5382

"Note additionnelle:

L'IPv6 est délivré aujourd'hui sous forme de tunnel (6RD) au dessus l'IPv4 (dit natif). En raison des évolutions internes de notre réseau, le système va progressivement être inversé, et c'est désormais l'IPv6 qui sera natif, et l'IPv4 délivré sous forme de tunnel.

Pour cette raison, désactiver l'IPv6 complètement sur une Freebox revient à potentiellement diminuer les performances réseaux, donc nous enlevons la possibilité de désactiver celui-ci globalement. Cette fonction avait été introduite il y a plus de 10 ans au même moment que la fonction IPv6 de la Freebox, afin d'éviter les problèmes d'interopérabilité avec les systèmes d'exploitation de l'époque.

Notez qu'il est toujours possible de désactiver l'IPv6 sur le périphérique lui-même."

Loading...

Available keyboard shortcuts

Tasklist

Task Details

Task Editing