Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

applis linux ipv6 ?

12 réponses
Avatar
newsreader
Bonjour,


Free annonce l'IPV6 pour ses abonnés et si je commence à bien maîtriser la
conf de tous mes services en ipv4 et comme je ne me suis pas encore penché
sur ipv6, je me pose plusieurs questions :

Dejà je suppose que mon noyaux 2.6.17-13 (Mandriva 2007.1) le supporte ?

J'ai cru comprendre que cela ne posait pas de problème à mon sshd mais
j'ai plein d'autres services (MySQL, apache, openLDAP, imapd, net-snmp,
bind, etc.) et puis j'utilise iptables, donc y a -t-il quelque part un
tuto/manuel/doc expliquant comment faire cohabiter ipv4 et ipv6 (en natif)
sur une machine et comment gérer ipv6 avec Netfilter, pour le routage
(statique) et comment faire en sorte que tous les services (apache, etc.)
de la machine soient accessibles depuis ipv4 comme ipv6.

Un truc pour qqn qui connait bien ipv4 mais n'a jamais vu ipv6 ni de près
ni de loin...


Merci

Lolotte


--
(enlever pasdespam pour répondre)
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...

10 réponses

1 2
Avatar
Mihamina Rakotomandimby
Lolotte wrote:

Dejà je suppose que mon noyaux 2.6.17-13 (Mandriva 2007.1) le supporte ?


Je pense. Le noyau linux supporte l'IPv6 depuis un petit moment déjà.

J'ai cru comprendre que cela ne posait pas de problème à mon sshd mais
j'ai plein d'autres services (MySQL, apache, openLDAP, imapd, net-snmp,
bind, etc.) et puis j'utilise iptables, donc y a -t-il quelque part un
tuto/manuel/doc expliquant comment faire cohabiter ipv4 et ipv6 (en
natif) sur une machine


Il "suffit" de charger le module du noyau pour gérer l'IPv6 (me rappelle
plus son nom). Je suppose ce ce qu'il faut pour gérer l'IPv4 est chargé
par défaut.
Je le sais parcequ'il fut un temps ou à Jussieu, le WiFi de la fac était
exclusivement en IPv6 et ils avaient fait une petite doc à ce sujet.
Pour Linux, ça se résumait à charger le module et "up" l'interface WiFi
(wlanX, par exemple)

et comment gérer ipv6 avec Netfilter,


ip6tables pour IPv6.

pour le
routage (statique) et comment faire en sorte que tous les services
(apache, etc.) de la machine soient accessibles depuis ipv4 comme ipv6.


Je ne pense pas que ce soit aussi compliqué que ça, même si je ne me
soit pas documenté à fond sur le sujet. En gros, je pense que ça se
résume à:
- activer l'IPv6 dans le noyau
- faire les mêmes régles iptables et ip6tables.

Et juste pour éventuellement me faire corriger au cas ou je me trompe,
ce n'est pas l'appli (Apache, etc...) qui est "IPv6": quand les paquets
arrivent à l'application, ils ont été "décapsulés" de leur "emballage"
IP. C'est du moins ce que j'ai cru comprendre de mes lectures. Donc, une
fois qu'Apache (par exemple) a les données, il ne sait ni si c'était de
l'IPv6, l'IPv4 ou bien de l'Ethernet ou du Token Ring qu'il y avait
"avant" que ça lui parvienne.
Me trompé-je totalement?

Avatar
newsreader
Lolotte wrote:

Dejà je suppose que mon noyaux 2.6.17-13 (Mandriva 2007.1) le supporte ?


Je pense. Le noyau linux supporte l'IPv6 depuis un petit moment déjà.



Oui mais j'ai 2 machines, et celle en Mandriva 2007.1 avec le noyau
2.6.17-13 me fait un bug quand je fais un ping6 et pas celle en Mandriva
2008.0 avec un 2.6.22. Je vais donc tâcher de passer en 22...

Il "suffit" de charger le module du noyau pour gérer l'IPv6 (me rappelle
plus son nom). Je suppose ce ce qu'il faut pour gérer l'IPv4 est chargé
par défaut.
Je le sais parcequ'il fut un temps ou à Jussieu, le WiFi de la fac était
exclusivement en IPv6 et ils avaient fait une petite doc à ce sujet.
Pour Linux, ça se résumait à charger le module et "up" l'interface WiFi
(wlanX, par exemple)

et comment gérer ipv6 avec Netfilter,


ip6tables pour IPv6.



Il est où ce ip6tables ? parce que j'ai plein de truc ipv6 (ping6, etc.)
mais pas ip6tables...

pour le
routage (statique) et comment faire en sorte que tous les services
(apache, etc.) de la machine soient accessibles depuis ipv4 comme ipv6.


Je ne pense pas que ce soit aussi compliqué que ça, même si je ne me
soit pas documenté à fond sur le sujet. En gros, je pense que ça se
résume à:
- activer l'IPv6 dans le noyau
- faire les mêmes régles iptables et ip6tables.

Et juste pour éventuellement me faire corriger au cas ou je me trompe,
ce n'est pas l'appli (Apache, etc...) qui est "IPv6": quand les paquets
arrivent à l'application, ils ont été "décapsulés" de leur "emballage"
IP. C'est du moins ce que j'ai cru comprendre de mes lectures. Donc, une
fois qu'Apache (par exemple) a les données, il ne sait ni si c'était de
l'IPv6, l'IPv4 ou bien de l'Ethernet ou du Token Ring qu'il y avait
"avant" que ça lui parvienne.
Me trompé-je totalement?



Oui, enfin, dans apache, il y a une option Listen où on doit indiquer les
adresses ipv6, dans sshd pareil, bind6 c'est ok aussi à ce que j'ai vu
donc ces serveurs finalement semblent supporter via un peu de conf, j'ai
plus de doutes avec mon serveur imap et faut aussi que je voient comment
faire rouler postfix en ipv6...


Merci


Lolotte
--
(enlever pasdespam pour répondre)
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...


Avatar
Pascal Hambourg
Salut,

Lolotte wrote:

Dejà je suppose que mon noyaux 2.6.17-13 (Mandriva 2007.1) le supporte ?


Je pense. Le noyau linux supporte l'IPv6 depuis un petit moment déjà.


Oui mais j'ai 2 machines, et celle en Mandriva 2007.1 avec le noyau
2.6.17-13 me fait un bug quand je fais un ping6 et pas celle en Mandriva
2008.0 avec un 2.6.22. Je vais donc tâcher de passer en 22...


En plus avec le 2.6.22 tu pourras profiter du suivi de connexion IPv6
dans Netfilter. Avec les noyaux antérieurs à 2.6.20, en gros il fallait
choisir à la compilation entre l'ancien suivi de connexion supportant le
NAT IPv4 mais pas l'IPv6 et le nouveau suivi de connexion supportant à
la fois l'IPv6 mais pas le NAT IPv4, et de surcroît limité à FTP et SCTP
en ce qui concerne la prise en charge des protocoles "complexes".
Devinez ce que quasiment tout le monde choisissait ?

Il "suffit" de charger le module du noyau pour gérer l'IPv6 (me
rappelle plus son nom).



Pourtant pas compliqué : "ipv6".

Il est où ce ip6tables ? parce que j'ai plein de truc ipv6 (ping6, etc.)
mais pas ip6tables...


Normalement il fait partie du paquet iptables, à condition qu'il ait été
compilé avec l'option qui va bien.

pour le routage (statique) et comment faire en sorte que tous les
services (apache, etc.) de la machine soient accessibles depuis ipv4
comme ipv6.


Je ne pense pas que ce soit aussi compliqué que ça, même si je ne me
soit pas documenté à fond sur le sujet. En gros, je pense que ça se
résume à:
- activer l'IPv6 dans le noyau
- faire les mêmes régles iptables et ip6tables.



Si on fait une configuration statique, il faudra spécifier une adresse,
un masque ou une taille de préfixe (/64 la plupart du temps) et une
adresse de passerelle de route par défaut. En autoconfiguration
"stateless", activée par défaut si le forwarding IPv6 est désactivé, il
n'y a effectivement rien à faire, le noyau récupère automatiquement le
préfixe IPv6 annoncé par le routeur et se fabrique une ou deux adresses
IPv6 uniques.

Et juste pour éventuellement me faire corriger au cas ou je me trompe,
ce n'est pas l'appli (Apache, etc...) qui est "IPv6": quand les
paquets arrivent à l'application, ils ont été "décapsulés" de leur
"emballage" IP.



Il y a quand même un domaine de socket spécifique pour IPv6, PF_INET6.



Avatar
newsreader
Salut,

Lolotte wrote:

Dejà je suppose que mon noyaux 2.6.17-13 (Mandriva 2007.1) le supporte ?


Je pense. Le noyau linux supporte l'IPv6 depuis un petit moment déjà.


Oui mais j'ai 2 machines, et celle en Mandriva 2007.1 avec le noyau
2.6.17-13 me fait un bug quand je fais un ping6 et pas celle en Mandriva
2008.0 avec un 2.6.22. Je vais donc tâcher de passer en 22...


En plus avec le 2.6.22 tu pourras profiter du suivi de connexion IPv6
dans Netfilter. Avec les noyaux antérieurs à 2.6.20, en gros il fallait
choisir à la compilation entre l'ancien suivi de connexion supportant le
NAT IPv4 mais pas l'IPv6 et le nouveau suivi de connexion supportant à
la fois l'IPv6 mais pas le NAT IPv4, et de surcroît limité à FTP et SCTP
en ce qui concerne la prise en charge des protocoles "complexes".
Devinez ce que quasiment tout le monde choisissait ?

Il "suffit" de charger le module du noyau pour gérer l'IPv6 (me
rappelle plus son nom).



Pourtant pas compliqué : "ipv6".



Ca c'est pour ma passerelle et mon serveur.

Mais mes machines internes doivent-elles toutes êtres ipv6 aussi pour
accéder aux services ipv6 sur l'internet (mais du coup rester aussi en
ipv4 pour ceux d'ipv4 ?)?
Finalement, c'est pas ipv6 qui m'inquiète (parce que si on migrait toute
la planète d'un coup, ça s'rait plus simple), c'est de pouvoir le faire
cohabiter avec ipv4 (mon imprimante réseau par exemple est ipv4 et je ne
peux donc pas entièrement migrer mon réseau local en ipv6). D'ailleurs, si
je le faisais, comment il accèderait aux services ipv6 du Net ?

'Taing je croule sous mes questions... !

Lolotte
--
(enlever pasdespam pour répondre)
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...




Avatar
moi-meme
Lolotte wrote:

c'est de pouvoir le faire
cohabiter avec ipv4 (mon imprimante réseau par exemple est ipv4 et je ne
peux donc pas entièrement migrer mon réseau local en ipv6).


vos propos m'inquiètent un peu.

Je n'ai pas googlisé mais vous (qui semblez bien connaître) : juste une URL
pour une doc de neuneu qui explique tout ça et comment le résoudre (surtout
ça).

(et en plus j'ai un firewall entre ma freebox et mon réseau et l'imprimante
en plus oh làlà !! quelle galère en vue ...)

merci

C Hiebel

Avatar
Pascal Hambourg

Mais mes machines internes doivent-elles toutes êtres ipv6 aussi pour
accéder aux services ipv6 sur l'internet


Oui.

(mais du coup rester aussi en ipv4 pour ceux d'ipv4 ?)?


Oui. C'est ce qu'on appelle la "double pile" (dual stack).

Finalement, c'est pas ipv6 qui m'inquiète (parce que si on migrait toute
la planète d'un coup, ça s'rait plus simple), c'est de pouvoir le faire
cohabiter avec ipv4 (mon imprimante réseau par exemple est ipv4 et je ne
peux donc pas entièrement migrer mon réseau local en ipv6). D'ailleurs,
si je le faisais, comment il accèderait aux services ipv6 du Net ?


Faisais quoi ? Qui est "il" ?

Avatar
newsreader
Lolotte wrote:

c'est de pouvoir le faire
cohabiter avec ipv4 (mon imprimante réseau par exemple est ipv4 et je ne
peux donc pas entièrement migrer mon réseau local en ipv6).


vos propos m'inquiètent un peu.

Je n'ai pas googlisé mais vous (qui semblez bien connaître) : juste une URL
pour une doc de neuneu qui explique tout ça et comment le résoudre (surtout
ça).

(et en plus j'ai un firewall entre ma freebox et mon réseau et l'imprimante
en plus oh làlà !! quelle galère en vue ...)

merci

C Hiebel




J'ai trouvé des trucs un peu partout mais je dois être trop neuneu pour
comprendre alors c'est pour cela que je suis venu ici demander de l'aide.
Sinon je ne serais pas venu.

Lolotte
--
(enlever pasdespam pour répondre)
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...


Avatar
newsreader
Finalement, c'est pas ipv6 qui m'inquiète (parce que si on migrait toute
la planète d'un coup, ça s'rait plus simple), c'est de pouvoir le faire
cohabiter avec ipv4 (mon imprimante réseau par exemple est ipv4 et je ne
peux donc pas entièrement migrer mon réseau local en ipv6). D'ailleurs,
si je le faisais, comment il accèderait aux services ipv6 du Net ?


Faisais quoi ? Qui est "il" ?




Mettait mes machines de mon réseau local uniquement en ipv6 (si cela peut
se faire).
Il, c'est en fait mon réseau local ou plutôt les machines de mon réseau
local, celui qui est NATé derrière la passerelle.

Lolotte
--
(enlever pasdespam pour répondre)
http://www.dansmongrenier.com/ : les pages du manuel, les newsgroups,
recherche whois, les codes postaux, des jeux et plein d'autres bêtises...


Avatar
Pascal Hambourg

Finalement, c'est pas ipv6 qui m'inquiète (parce que si on migrait
toute la planète d'un coup, ça s'rait plus simple), c'est de pouvoir
le faire cohabiter avec ipv4 (mon imprimante réseau par exemple est
ipv4 et je ne peux donc pas entièrement migrer mon réseau local en
ipv6). D'ailleurs, si je le faisais, comment il accèderait aux
services ipv6 du Net ?


Faisais quoi ? Qui est "il" ?


Mettait mes machines de mon réseau local uniquement en ipv6 (si cela
peut se faire).
Il, c'est en fait mon réseau local ou plutôt les machines de mon réseau
local, celui qui est NATé derrière la passerelle.


Si tu as un routeur ou une machine qui fait office de passerelle
intermédiaire entre le LAN et la Freebox, ça risque de poser un problème
pour l'IPv6 de Free. En effet Free alloue un préfixe IPv6 /64 qui est
routé directement sur le réseau connecté à l'interface ethernet/wifi. Il
faut donc que les machines qui veulent en bénéficier soient reliées
directement à la Freebox. Cf. les nombreuses discussions qui ont lieu
dans les forums proxad.free.* à ce sujet épineux.



Avatar
moi-meme
Lolotte wrote:

J'ai trouvé des trucs un peu partout mais je dois être trop neuneu pour
comprendre alors c'est pour cela que je suis venu ici demander de l'aide.
Sinon je ne serais pas venu.



frère faisons un bout de route ensemble.

Voici mon premier livre de prières :
http://cvs.tldp.org/sources/LDP/users/Peter-Bieringer/Linux+IPv6-HOWTO.fr.html
ou en format de poche :
http://www.bieringer.de/linux/IPv6/

1 2