Freebox Server (Delta V7 / Revolution V6 / Server Mini 4K)

  • État Nouveau
  • Type de tâche Anomalie
  • Catégorie LAN → Bridge
  • Assignée à Personne
  • Système d'exploitation Freebox Server V6 (Révolution)
  • Sévérité Critique
  • Priorité Normale
  • Basée sur la version 4.0.4
  • Due pour la version Non décidé
  • Date d'échéance Non décidé

FS#27213 - Pas de service DNS IPv4 Freebox server v6 en fibre PON

Bonjour,
Après passage de l’ADSL en fibre PON de ma freebox en mode bridge, l’adresse annoncée de DNS est la 212.27.38.253 (freebox elle-même). Malheureusement, cette adresse ne donne aucune réponse DNS IPv4 ce qui empêche une résolution correcte pour les équipements qui sont seulement IPv4…
Contournement actuel : paramétrer manuellement le routeur derrière la Freebox au lieu d’utiliser le DHCP, mais dans ce cas, plus de connectivité IPv6…
Bref, merci de faire en sorte de :
1° rétablir le service DNS du freebox server
ou
2° annoncer directement un DNS de Proxad au lieu de l’adresse de la freebox…
ou (plus élégant mais plus compliqué)
3° faire en sorte de pouvoir mettre ses propres DNS IPv4 dans l’interface de la Freebox comme pour IPv6 où c’est extrêmement pratique :-) Firmware actuel installé 4.0.5.1
Plus de détails techniques sur https://www.aduf.org/viewtopic.php?t=284517 Sincères salutations.

Cette tache ne dépend pas d'autre tache

Neustradamus (Neustradamus)
Thursday 9 May, 2019 11:40:45

@MacVador : J'espère que ce problème sera enfin résolu prochainement.

Attention, il n'y a pas de :
- pare-feu (firewall) en IPv6 : https://dev.freebox.fr/bugs/task/4110

- reverse IPv6 : https://dev.freebox.fr/bugs/task/12749

J'en profite car je vois que vous êtes sur l'ADUF.org, pourriez-vous informer boïl de mon problème (problème sur aduf.org), impossible de me connecter sur mon compte et impossible de changer le mot de passe (erreur) : https://lafibre.info/free-les-news/je-narrive-pas-a-contacter-laduf-probleme-sur-le-site/

Je vous remercie d'avance :)

MacVador (MacVador)
Thursday 9 May, 2019 11:46:08

J'espère aussi :-) Pour ce qui est du pare-feu IPv6, c'est mon routeur qui s'en charge… Encore faut-il qu'il y ait de l'IPv6, c'est à dire que le bug cité soit corrigé car si je règle l'IPv4 à la mano, IPv6 n'est plus routé :-/ Pour votre PB, Boïl passe ici, mais je peux lui faire un rappel

Neustradamus (Neustradamus)
Thursday 9 May, 2019 12:29:20

Malheureusement beaucoup de personnes n'ont pas un routeur derrière ^^
C'est pour cela qu'il est important de voter et de commenter le ticket qui informe l'absence de pare-feu IPv6 depuis de nombreuses années et le reverse manquant en IPv6 (sans oublier la suppression du reverse IPv4).

Je n'ai jamais vu son compte passer ici, donc oui faites lui un rappel svp car cela fait des mois que j'essaye de joindre l'ADUF sans succès pour ce problème...

nicolas nba (nbanba)
Thursday 9 May, 2019 21:07:52

Bonjour
L adresse fd0f:ee:b0::1 est l adresse ipv6 ULA de la Freebox quand celle-ci est en mode routeur.
Cette adresse fait parti du range fd00::/8 qui est à peu près l équivalent en ipv4 des adresses locales en 10/8, 172.16, 192.168/16 etc.

En mettant la box en mode bridge et en configurant le routeur en v4 et v6 a la main SANS REQUÊTE DHCP vers le réseau Free, (avec le dns v4 set à la main sur le routeur) qui porte maintenant cette adresse de réseau local ?
La Freebox ? Personne? Ou le routeur qui porte le réseau local ? (Je n ai pas testé... )
Si c est le routeur, alors c est lui qui est interrogé lors des requêtes dns ipv6 et si il n est pas configurer pour forward les requêtes dns vers ceux d un tiers (free, Google, etc.) , ou pour faire serveur dns, le surf en v6 sera impossible.
Si c est la box, vérifiez que le routeur autorise et route localement le trafic vers les ipv6 de fd00::/8 et qu une requête dns en v6 directement sur la box depuis le routeur est possible .

PS : l interface de gestion des dns sur le Freebox os en ipv6 doit certainement être due au fait que SLAAC permet l autoconfiguration des ipv6 suite à la réception du préfixe ipv6 sur le lien local et la machine connaît la gateway grâce aux RA reçu sur le lien local. Seulement, SLAAC ne "transmet" pas d info concernant les dns, donc impossible de surfer en étant juste configurer en ipv6 avec SLAAC . Une solution est d ajouter 1 serveur dhcpv6 qui ne fait que transmettre les dns.
SLAAC n existe pas encore ipv4, donc pas de raisons "indispensable" pour free de mettre un champ de configuration des dns en ipv4

Cordialement
nbanba

MacVador (MacVador)
Thursday 9 May, 2019 21:19:16

Si je mets mon routeur en mode DHCP, IPv6 passe parfaitement et tous les équipements derrière capable de faire de l'IPv6 fonctionnent.
Les équipements qui sont seulement IPv4, font une requête DNS au routeur qui fort logiquement transmet à l'adresse DNS IPv4 qui lui est fournie par la Freebox. Cette dernière transmet comme adresse DNS sa propre adresse IPv4 sauf qu'elle est dans ces conditions (fibre mode PON) incapable de faire une réponse… Du coup, pas de réponse aux équipements qui se retrouvent alors incapable de résoudre les noms… Et c'est malheureusement mon cas, notamment pour des web radios…
Si la Freebox est connectée via l'ADSL, les requêtes DNS IPv4 sont correctement répondues… Enfin c'était comme ça jusqu'à ce que je passe fibre (firmware 4.0.4 je crois).
Seule solution de contournement "rapide", faire la conf du routeur IPv4 à la main, donc couper le DHCP et du coup, IPv6 s'arrête de fonctionner. Il est peut-être possible de le reconfigurer aussi à la mains, mais ce n'est pas trivial…

nicolas nba (nbanba)
Friday 10 May, 2019 13:35:13

Bonjour
L adresse fd0f:ee:b0::1 est l adresse ipv6 ULA de la Freebox quand celle-ci est en mode routeur.
Cette adresse fait parti du range fd00::/8 qui est à peu près l équivalent en ipv4 des adresses locales en 10/8, 172.16, 192.168/16 etc.

En mettant la box en mode bridge et en configurant le routeur en v4 et v6 a la main SANS REQUÊTE DHCP vers le réseau Free, (avec le dns v4 set à la main sur le routeur) qui porte maintenant cette adresse de réseau local ?
La Freebox ? Personne? Ou le routeur qui porte le réseau local ? (Je n ai pas testé... )
Si c est le routeur, alors c est lui qui est interrogé lors des requêtes dns ipv6 et si il n est pas configurer pour forward les requêtes dns vers ceux d un tiers (free, Google, etc.) , ou pour faire serveur dns, le surf en v6 sera impossible.
Si c est la box, vérifiez que le routeur autorise et route localement le trafic vers les ipv6 de fd00::/8 et qu une requête dns en v6 directement sur la box depuis le routeur est possible .

PS : l interface de gestion des dns sur le Freebox os en ipv6 doit certainement être due au fait que SLAAC permet l autoconfiguration des ipv6 suite à la réception du préfixe ipv6 sur le lien local et la machine connaît la gateway grâce aux RA reçu sur le lien local. Seulement, SLAAC ne "transmet" pas d info concernant les dns, donc impossible de surfer en étant juste configurer en ipv6 avec SLAAC . Une solution est d ajouter 1 serveur dhcpv6 qui ne fait que transmettre les dns.
SLAAC n existe pas encore ipv4, donc pas de raisons "indispensable" pour free de mettre un champ de configuration des dns en ipv4

Cordialement
nbanba

Neustradamus (Neustradamus)
Friday 10 May, 2019 17:46:30

@nbanba : Dans Freebox OS → Paramètres de la Freebox → Mode avancé → Configuration IPv6 → DHCPv6 → Activer le serveur DHCPv6

nicolas nba (nbanba)
Saturday 11 May, 2019 09:11:10

@Neustradamus:
OUI, merci, je sais bien...
Pour moi, c est du suicide de configurer un réseau sans firewall !!
Donc je n utilise pas les fonctionnalités ipv6 de la box (a l exception des next hop pour tout le /61) .
Chez moi, tous les next hop sont renvoyés vers le firewall qui porte le réseau ipv6 et qui annonce les préfixe avec des RA et qui transmet les dns avec un service dhcpv6 porté par le firewall (exactement comme sur la Freebox, mais avec la sécurité du firewall en plus... )

Cordialement
nbanba

Chargement...