- État Nouveau
- Pourcentage achevé
- Type Anomalie
- Catégorie LAN → NAT (redirections, DMZ)
- Assignée à Personne
- Système d'exploitation Freebox Server V7 (Delta)
- Sévérité Moyenne
- Priorité Très Basse
- Basée sur la version 4.5.6
- Due pour la version Non décidée
-
Échéance
Non décidée
-
Votes
3
- mathurian (15/07/2026)
- paxal (02/07/2024)
- MichelBaie (09/05/2022)
- Privée
Concerne le projet: Freebox Server (Ultra V9/ Pop V8/ Delta V7 / Revolution V6 / Mini 4K)
Ouverte par MichelBaie - 09/05/2022
Ouverte par MichelBaie - 09/05/2022
FS#36624 - Délégation Préfixes IPV6 non accessibles après passage FTTH
Bonjour,
Je suis un abonné FTTH, et je rencontre un problème avec la délégation de préfixe à un équipement local en IPV6.
Je délègue un de mes blocs à l'appareil en question, il est effectivement accessible depuis l'extérieur mais pas depuis mon réseau local.
Un proche à moi étant passé en FTTH aujourd'hui à constaté ce soucis qui n'était pas présent lorsqu'il était en VDSL.
Le firewall ipv6 est bien entendu désactivé.
Est-ce normal ?
Chargement...
Activer les raccourcis clavier
- Alt + ⇧ Shift + l Se connecter/Se déconnecter
- Alt + ⇧ Shift + a Ouvrir une tâche
- Alt + ⇧ Shift + m Mes recherches
- Alt + ⇧ Shift + t Rechercher par ID de tâche
Liste des tâches
- o Ouvrir la tâche sélectionnée
- j Déplacer le curseur vers le bas
- k Déplacer le curseur vers le haut
Détails de la tâche
- n Tâche suivante
- p Tâche précédente
- Alt + ⇧ Shift + e ↵ Enter Modifier cette tâche
- Alt + ⇧ Shift + w Surveiller
- Alt + ⇧ Shift + y Fermer cette tâche
Édition de la tâche
- Alt + ⇧ Shift + s Enregistrer la tâche

Bonjour,
Au sein du réseau local, le paquet ping est envoyé à la box pour être routé vers le préfixe en question. Par contre, comme il s'agit d'un préfixe local, la box répond à l'émetteur avec un message ICMPv6 Redirect pour lui indiquer la route à utiliser (concrètement, envoyer le ping à l'équipement local sur lequel vous avez délégué le préfixe).
Il semblerait ici que Windows ignore le ICMPv6 Redirect et continue à envoyer ses paquets à la box. Est-ce que le comportement change si vous désactivez le pare-feu Windows ?
Si oui, il faudrait retester en rajoutant une règle explicite autorisant le ICMPv6 Redirect.
Bonsoir,
En désactivant le pare-feu windows, le problème ne semble pas corrigé.
De plus je rencontre le même soucis sous Linux.
Est-il possible d'envisager une autre méthode de routage ?
C'est dommage de se priver d'appareils dont on délègue le préfixe
Sachant qu'en ADSL cela fonctionnait très bien … Le passage en FTTH semble avoir chamboulé cette fonctionnalité.
En désactivant le pare-feu windows, le problème ne semble pas corrigé.
https://gmailguide.io
@MichelBaie: Est-ce que votre problème a été résolu ?
Quelles sont les nouvelles de ce ticket après tant d'années ?
Bonjour, mon cas est peut-être similaire.
En FTTH (Freebox Pop, logiciel 4.12.2), j’ai associé le 2nd préfixe à un ordi (appelons le "vpn_p2"). Comme MichelBaie, mes machines derrière le 2nd préfixe sont accessibles depuis l’extérieur. Mais quand ma machine du 1er préfixe (appelons la "machine_p1") reçoit un ping ICMPv6 (ou un SYN pour du ssh) venant du 2nd préfixe ("machine_p2"), la réponse qu'elle envoie (réponse ping, ou SYN-ACK ssh) n'arrive jamais à machine_p2 (source: Wireshark sur machine_p1).
Une fois avoir reçu le paquet ICMPv6 ou SYN ssh, j'observe que machine_p1 reçoit aussi un ICMPv6 redirect (destination address: IPv6 global de machine_p2; target address: IPv6 link-local de vpn_p2).
Si machine_p1 envoie un ping à machine_p2, je vois le message qui part, et un ICMPv6 "redirect" qui arrive à machine_p1.
Si sur machine_p1 je rajoute une route pour dire que pour aller vers le 2nd préfixe cela doit passer par l'IPv6 globale de vpn_p2, alors ça marche. Mais ça ne me semble pas une solution propre ou viable (je ne pourrai pas le faire sur toutes les machines du préfixe 1, surtout pour des téléphones).
Disclaimer: je n'ai pas de compétence pro en tant qu'admin réseau. C'est à but de bricolage de loisir.
Mes connaissances limitées, mon intuition et le message de MichelBaie me laissent penser que la Freebox devrait gérer le trafic qui va de "préfixe-1" vers "préfixe-2" aussi bien que le trafic de l'extérieur vers "préfixe-2".