Freebox Server (Delta V7 / Revolution V6 / Server Mini 4K)

  • État Nouveau
  • Type de tâche Anomalie
  • Catégorie Freebox OS
  • Assignée à Personne
  • Système d'exploitation Tous
  • Sévérité Critique
  • Priorité Normale
  • Basée sur la version 4.0.7
  • Due pour la version Non décidé
  • Date d'échéance Non décidé

FS#27613 - Impossible d ouvrir des ports en ipv6 (firewall )

Bonjour

On ne peut pas ouvrir de ports en ipv6, il n y a donc pas de firewall sur la Freebox en ipv6.
Il y a juste une fonctionnalité de blocage du traffic entrants, trop restrictive pour pouvoir utiliser normalement l ipv6.

Fonctionnalités firewall attendus

Ce que l on veux : 
- pouvoir faire des règles (In, out, forward, tarpit)
- pouvoir ouvrir et fermer des ports vers des ipv6 données.
- pouvoir gérer les subnets privés sur fd00/8 (+ le support de vlan en ipv4)
- pouvoir gérer les interfaces et les règles par interface 
- pouvoir créé des sous interfaces 
- pouvoir agréger les ports du switch / les liens
- pouvoir modifier la table de routage
- pouvoir faire sortir une partie du flux par une ipv6 données et gestion de pool d ipv6 en sortie
- pouvoir réaliser de l encapsulation dot1q / du trunk
- pouvoir interconnecter des site ipv4+ipv6 ou les réseaux locaux distants sont publiés dans la table de routage de la freebox
- pouvoir gérer le routeur / firewall en cli
- pouvoir faire du tcpdump sur les interfaces

Merci

Cordialement 
nbanba

Cette tache ne dépend pas d'autre tache

Olivier (Esteban1102)
Sunday 16 June, 2019 15:37:07

+1

jerryzz (jerryzz)
Tuesday 18 June, 2019 13:00:58

Belle liste au père noël, mais je complêtement d'accord avec toi ! +1 !

nicolas nba (nbanba)
Tuesday 18 June, 2019 17:38:54

Bonjour

Liste au père noël, je ne sais pas...
En tout cas, c est a minima ce que j attends d un (vrai) firewall ...

Maintenant, je ne demande pas à free de réinventer la roue, le feu et la relativité générale, une petite vm sur la box avec 1 truc comme pfsense dessus m irai meme si j avoue préférer la version VM de fortigate car elle prend en charge les NPU et les asic (mais pour le coup, vu le prix c est plus que du rêve...).

Cordialement
nbanba

nicolas nba (nbanba)
Monday 8 July, 2019 20:00:27

Bonjour

Avez vous avancés sur ce problème ??
@Thibault Freebox : pourriez vous nous faire un état des avancements de cette tâche ?

En vous remerciant d avance
Cordialement
nbanba

Thibaut Freebox (Thibaut Freebox)
Tuesday 9 July, 2019 15:43:02

Avancement 0%, on travaille sur d'autres éléments pour l'instant.

Cette proposition n'est pas inintéressante, mais elle n'est pas non plus prioritaire.

Cdt.

La prise en charge débute quand je dis "on regarde"... et là on ne regarde pas encore !

Chargement...