ipv6 (avec free)

Le
kaliderus
Bonjour,
Je ne comprends pas le fonctionnement de l'adressage ipv6.
Dans le principe c'est sensiblement équivalent à ipv4, et devrait même
être plus simple à mettre en oeuvre si j'ai bien compris mes récentes
lectures, mais c'est pas le cas :-(
Je voudrai tout juste une ipv6 (que propose free), donc j'ai rajouter
les lignes suivantes dans mon /etc/network/interfaces
iface eth0 inet6 static
address 2a01:tata:titi:toto::1:1
netmask 64

J'ai relancé la machine et j'ai bien l'adresse attachées à eth0 (+ une
adresse "Lien" qui correspond à une histoire en rapport avec l'adresse
MAC de ma carte).
Un ping6 de la machine sur elle-même de l'adresse spécifiée réponds bien.
Dès que j'essaye le ping6 d'une autre machine sur internet (aussi sur le
réseau free), le système est incapable de résoudre l'adresse, donc aucun
accès à mon serveur possible
Aucune règle limitative ip6tables n'est spécifiée.
Je cherche depuis quelques jours et je n'entrevois pas de solution
Quelqu'un aurait une idée ?
Merci par avance.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 5
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Petit Louis
Le #18120451
kaliderus a écrit :
Bonjour,
Je ne comprends pas le fonctionnement de l'adressage ipv6.
Dans le principe c'est sensiblement équivalent à ipv4, et devrait même
être plus simple à mettre en oeuvre si j'ai bien compris mes récentes
lectures, mais c'est pas le cas :-(
Je voudrai tout juste une ipv6 (que propose free), donc j'ai rajouter
les lignes suivantes dans mon /etc/network/interfaces
iface eth0 inet6 static
address 2a01:tata:titi:toto::1:1
netmask 64

J'ai relancé la machine et j'ai bien l'adresse attachées à eth0 (+ une
adresse "Lien" qui correspond à une histoire en rapport avec l'adresse
MAC de ma carte).
Un ping6 de la machine sur elle-même de l'adresse spécifiée réponds bien.
Dès que j'essaye le ping6 d'une autre machine sur internet (aussi sur
le réseau free), le système est incapable de résoudre l'adresse, donc
aucun accès à mon serveur possible ...
Aucune règle limitative ip6tables n'est spécifiée.
Je cherche depuis quelques jours et je n'entrevois pas de solution...
Quelqu'un aurait une idée ?
Merci par avance.



Bonjour à toi,

Juste de débroussailler, je présume que tu as bien effectué la bascule à
partir de l'interface free de ton compte ?
P'tit Louis

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Pascal Hambourg
Le #18120441
Salut,

kaliderus a écrit :
Je ne comprends pas le fonctionnement de l'adressage ipv6.
Dans le principe c'est sensiblement équivalent à ipv4, et devrait même
être plus simple à mettre en oeuvre si j'ai bien compris mes récentes
lectures, mais c'est pas le cas :-(



Ce n'est pas forcément plus simple, non.

Je voudrai tout juste une ipv6 (que propose free), donc j'ai rajouter
les lignes suivantes dans mon /etc/network/interfaces
iface eth0 inet6 static
address 2a01:tata:titi:toto::1:1
netmask 64



Cela ne devrait pas être nécessaire. Par défaut l'interface est en
autoconfiguration sans état, ce qui signifie qu'elle se crée une adresse
IPv6 à partir de son adresse MAC (comme l'adresse link local en fe80) et
du préfixe IPv6 annoncé par le routeur (la Freebox). Si ce n'est pas le
cas, il y a peut-être un problème de connectivité IPv6 avec la Freebox.
Tu as bien activé l'option IPv6 de Free ? La machine est connectée
directement à la Freebox (ou à travers un switch, mais pas un routeur) ?

D'autre part pour une configuration statique il manque l'option gateway
pour spécifier l'adresse de la passerelle par défaut. Pour la Freebox,
c'est 2a01:tata:titi:toto::1 où 2a01:tata:titi:toto::/64 est le préfixe
attribué par Free.

J'ai relancé la machine et j'ai bien l'adresse attachées à eth0 (+ une
adresse "Lien" qui correspond à une histoire en rapport avec l'adresse
MAC de ma carte).



Pas d'adresse d'autoconfiguration, donc ? Est-ce que dmesg renvoie un
message du style "eth0: no IPv6 routers present" ?

Un ping6 de la machine sur elle-même de l'adresse spécifiée réponds bien.



Encore heureux.

Dès que j'essaye le ping6 d'une autre machine sur internet (aussi sur le
réseau free), le système est incapable de résoudre l'adresse, donc aucun
accès à mon serveur possible ...



Impossible de faire des résolutions DNS de noms en adresse IPv6 ou de
joindre des destinations en IPv6 ?

Que donne :
$ ping6 www.free.fr
$ ping6 2a01:e0c:1:1599::1

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
kaliderus
Le #18120541
Petit Louis a écrit :
kaliderus a écrit :

Bonjour,
Je ne comprends pas le fonctionnement de l'adressage ipv6.
Dans le principe c'est sensiblement équivalent à ipv4, et devrait même
être plus simple à mettre en oeuvre si j'ai bien compris mes récentes
lectures, mais c'est pas le cas :-(
Je voudrai tout juste une ipv6 (que propose free), donc j'ai rajouter
les lignes suivantes dans mon /etc/network/interfaces
iface eth0 inet6 static
address 2a01:tata:titi:toto::1:1
netmask 64

J'ai relancé la machine et j'ai bien l'adresse attachées à eth0 (+ une
adresse "Lien" qui correspond à une histoire en rapport avec l'adresse
MAC de ma carte).
Un ping6 de la machine sur elle-même de l'adresse spécifiée réponds bien.
Dès que j'essaye le ping6 d'une autre machine sur internet (aussi sur
le réseau free), le système est incapable de résoudre l'adresse, donc
aucun accès à mon serveur possible ...
Aucune règle limitative ip6tables n'est spécifiée.
Je cherche depuis quelques jours et je n'entrevois pas de solution...
Quelqu'un aurait une idée ?
Merci par avance.




Bonjour à toi,

Juste de débroussailler, je présume que tu as bien effectué la bascule à
partir de l'interface free de ton compte ?
P'tit Louis




Oui c'est fait (et relancer aussi la boite).

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Thomas Preud'homme
Le #18120841
--nextPart5913258.FiWEc7avog
Content-Type: text/plain;
charset="iso-8859-15"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

The Friday 12 December 2008 13:56:55 Pascal Hambourg, you wrote :
Salut,




[SNIP]

Cela ne devrait pas être nécessaire. Par défaut l'interface est en
autoconfiguration sans état, ce qui signifie qu'elle se crée une adre sse
IPv6 à partir de son adresse MAC (comme l'adresse link local en fe80) et
du préfixe IPv6 annoncé par le routeur (la Freebox). Si ce n'est pas le
cas, il y a peut-être un problème de connectivité IPv6 avec la Free box.
Tu as bien activé l'option IPv6 de Free ? La machine est connectée
directement à la Freebox (ou à travers un switch, mais pas un routeur ) ?



Il y a aussi moyen d'utiliser une IP aléatoire (et ainsi que le monde ne
puisse pas associer votre IP à votre carte réseau).

Cela se règle dans /proc/sys/net/ipv6/conf/all/use_tempaddr ou pour chaqu e
carte indépendament dans /proc/sys/net/ipv6/conf/nomcarte/use_tempaddr

[SNIP]

Cordialement,

Thomas Preud'homme
--
Why debian : http://www.debian.org/intro/why_debian

--nextPart5913258.FiWEc7avog
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: This is a digitally signed message part.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEABECAAYFAklCa7AACgkQuQM2KpxEui4tdwCdEdnbpIG/r2Qw/dz5cyu8AKfQ
ZJ0An2uI3Ngtvet14kjlkBybtrfao0rR
=hpVO
-----END PGP SIGNATURE-----

--nextPart5913258.FiWEc7avog--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
kaliderus
Le #18120831
Pascal Hambourg a écrit :
Salut,

kaliderus a écrit :
Je ne comprends pas le fonctionnement de l'adressage ipv6.
Dans le principe c'est sensiblement équivalent à ipv4, et devrait
même être plus simple à mettre en oeuvre si j'ai bien compris mes
récentes lectures, mais c'est pas le cas :-(



Ce n'est pas forcément plus simple, non.

Je voudrai tout juste une ipv6 (que propose free), donc j'ai rajouter
les lignes suivantes dans mon /etc/network/interfaces
iface eth0 inet6 static
address 2a01:tata:titi:toto::1:1
netmask 64



Cela ne devrait pas être nécessaire. Par défaut l'interface est en
autoconfiguration sans état, ce qui signifie qu'elle se crée une
adresse IPv6 à partir de son adresse MAC (comme l'adresse link local
en fe80) et du préfixe IPv6 annoncé par le routeur (la Freebox). Si ce
n'est pas le cas, il y a peut-être un problème de connectivité IPv6
avec la Freebox. Tu as bien activé l'option IPv6 de Free ? La machine
est connectée directement à la Freebox (ou à travers un switch, mais
pas un routeur) ?


Oui ma machine est en prise directe avec la freebox, option v6 activée,
et j'ai voulu spécifier une adresse au niveau de l'interface (car elle
est spécifiés dans l'interface de free, ce qui me semblait logique), et
c'est vrai aussi que j'avais une adresse auto-configurée basée sur
l'adresse MAC avant de relancer la machine, ce qui ne me choquais pas.

D'autre part pour une configuration statique il manque l'option
gateway pour spécifier l'adresse de la passerelle par défaut. Pour la
Freebox, c'est 2a01:tata:titi:toto::1 où 2a01:tata:titi:toto::/64 est
le préfixe attribué par Free.


Ah oui, je n'avais pas de gateway de spécifiée. C'est fait


J'ai relancé la machine et j'ai bien l'adresse attachées à eth0 (+
une adresse "Lien" qui correspond à une histoire en rapport avec
l'adresse MAC de ma carte).



Pas d'adresse d'autoconfiguration, donc ? Est-ce que dmesg renvoie un
message du style "eth0: no IPv6 routers present" ?


Oui exacte

Un ping6 de la machine sur elle-même de l'adresse spécifiée réponds
bien.



Encore heureux.

Dès que j'essaye le ping6 d'une autre machine sur internet (aussi sur
le réseau free), le système est incapable de résoudre l'adresse, donc
aucun accès à mon serveur possible ...



Impossible de faire des résolutions DNS de noms en adresse IPv6 ou de
joindre des destinations en IPv6 ?


Je n'ai pas spécifier le nom de la machine pour les premiers tests de
ping, j'ai spécifié directement l'adresse ip.
Par contre les serveurs dns que j'utilisent renvoient bien la bonne
adresse ipv6.

Que donne :
$ ping6 www.free.fr
$ ping6 2a01:e0c:1:1599::1



Je test :
ping6 www.free.fr
From blabla .... Destination unreachable : Addresse unreachable
tracert6 www.free.fr trouve bien l'adresse ip de free ci-dessus
Encore un truc qui m'est obscur : L'adresse static n'est pas présente
lorsque je démarre la machine, elle apparaît après un ifdown et ifup,
par contre l'adresse d'auto-configuration est bien là.
Je peux désactiver cette autoconfiguration dans /etc/sysctl.conf (ou
ailleur) ou c'est inutile ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
kaliderus
Le #18120951
Thomas Preud'homme a écrit :
The Friday 12 December 2008 13:56:55 Pascal Hambourg, you wrote :

Salut,





[SNIP]


Cela ne devrait pas être nécessaire. Par défaut l'interface est en
autoconfiguration sans état, ce qui signifie qu'elle se crée une adresse
IPv6 à partir de son adresse MAC (comme l'adresse link local en fe80) et
du préfixe IPv6 annoncé par le routeur (la Freebox). Si ce n'est pas le
cas, il y a peut-être un problème de connectivité IPv6 avec la Freebox.
Tu as bien activé l'option IPv6 de Free ? La machine est connectée
directement à la Freebox (ou à travers un switch, mais pas un routeur) ?




Il y a aussi moyen d'utiliser une IP aléatoire (et ainsi que le monde ne
puisse pas associer votre IP à votre carte réseau).

Cela se règle dans /proc/sys/net/ipv6/conf/all/use_tempaddr ou pour chaque
carte indépendament dans /proc/sys/net/ipv6/conf/nomcarte/use_tempaddr

[SNIP]

Cordialement,

Thomas Preud'homme




Merci pour l'info, ceci dit je souhaite héberger une machine avec
quelques services, et je me vois mal changer ma configuration DNS tous
les jours, mais si il y a une solution pour augmenter la sécurité à ce
niveau je suis à l'écoute. Je n'ai jamais utiliser de service style
dyndns, peut-être que des solutions existent par là.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Thomas Preud'homme
Le #18121231
--nextPart3038969.t3RbjcORi7
Content-Type: text/plain;
charset="iso-8859-15"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

The Friday 12 December 2008 16:49:36 kaliderus, you wrote :

[SNIP]


Je n'ai pas spécifier le nom de la machine pour les premiers tests de
ping, j'ai spécifié directement l'adresse ip.
Par contre les serveurs dns que j'utilisent renvoient bien la bonne
adresse ipv6.

> Que donne :
> $ ping6 www.free.fr
> $ ping6 2a01:e0c:1:1599::1

Je test :
ping6 www.free.fr
From blabla .... Destination unreachable : Addresse unreachable
tracert6 www.free.fr trouve bien l'adresse ip de free ci-dessus
Encore un truc qui m'est obscur : L'adresse static n'est pas présente
lorsque je démarre la machine, elle apparaît après un ifdown et ifu p,
par contre l'adresse d'auto-configuration est bien là.
Je peux désactiver cette autoconfiguration dans /etc/sysctl.conf (ou
ailleur) ou c'est inutile ?



Le plus simple serait que tu n'utilises que l'autoconfiguration a moins que tu
ait une raison de ne pas l'utiliser. Avec l'autoconfiguration tu n'as rien à
mettre dans interfaces (tu peux donc tout commenter) et tout marche tout
seul. Ceci dit si tu n'utilises que IPv6 tu auras peut-être besoin de
spécifier les adresses DNS en dur dans resolv.conf.

Le seul intérêt que je vois à retirer l'autoconfiguration et utiliser
interfaces est d'avoir une IP fixe mais non basée sur l'adresse MAC. Non en
fait je vois une autre raison c'est d'avoir des sous-réseaux. Comme free ne
donne que des préfixes en /64 un découpage ne laisse plus assez de bits pour
l'autoconfiguration et il devient nécessaire d'utiliser un DHCPv6. Ceci d it
je trouve cela assez contre le principe d'IPv6.


Cordialement,

Thomas Preud'homme

--
Why debian : http://www.debian.org/intro/why_debian

--nextPart3038969.t3RbjcORi7
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: This is a digitally signed message part.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEABECAAYFAklCdoQACgkQuQM2KpxEui5IzQCfVBD9/o+XW1ReA9olCFT+mqpr
XyIAn31jKvIxSzMQq0HThgfRo9lUIYIX
µZK
-----END PGP SIGNATURE-----

--nextPart3038969.t3RbjcORi7--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
kaliderus
Le #18121371
Thomas Preud'homme a écrit :
The Friday 12 December 2008 16:49:36 kaliderus, you wrote :

[SNIP]


Je n'ai pas spécifier le nom de la machine pour les premiers tests de
ping, j'ai spécifié directement l'adresse ip.
Par contre les serveurs dns que j'utilisent renvoient bien la bonne
adresse ipv6.


Que donne :
$ ping6 www.free.fr
$ ping6 2a01:e0c:1:1599::1



Je test :
ping6 www.free.fr
From blabla .... Destination unreachable : Addresse unreachable
tracert6 www.free.fr trouve bien l'adresse ip de free ci-dessus
Encore un truc qui m'est obscur : L'adresse static n'est pas présente
lorsque je démarre la machine, elle apparaît après un ifdown et ifup,
par contre l'adresse d'auto-configuration est bien là.
Je peux désactiver cette autoconfiguration dans /etc/sysctl.conf (ou
ailleur) ou c'est inutile ?




Le plus simple serait que tu n'utilises que l'autoconfiguration a moins que tu
ait une raison de ne pas l'utiliser. Avec l'autoconfiguration tu n'as rien à
mettre dans interfaces (tu peux donc tout commenter) et tout marche tout
seul. Ceci dit si tu n'utilises que IPv6 tu auras peut-être besoin de
spécifier les adresses DNS en dur dans resolv.conf.



Je n'ai rien contre l'idée de l'utilisation de l'auto-configuration,
mais si free donne un prefixe ipv6 je pensais que c'etait pour
l'utiliser...Y'a quelque chose qui m'échappe là !

Le seul intérêt que je vois à retirer l'autoconfiguration et utiliser
interfaces est d'avoir une IP fixe mais non basée sur l'adresse MAC.
Non en
fait je vois une autre raison c'est d'avoir des sous-réseaux. Comme free ne
donne que des préfixes en /64 un découpage ne laisse plus assez de bits pour
l'autoconfiguration et il devient nécessaire d'utiliser un DHCPv6. Ceci dit
je trouve cela assez contre le principe d'IPv6.


Cordialement,

Thomas Preud'homme




Mon idée initiale est d'avoir toutes mes machines en ipv6 et accessibles
de l'extérieur.
Actuellement c'est du v4 avec une passerelle et des règles iptables pour
faire du NAT.
Je voudrai simplifier la configuration pour n'avoir que les machines
utiles d'allumées (et puis c'est écologique).
J'ai refais un test en laissant l'auto-configuration et je n'ai toujours
pas accès au réseau free en ipv6.
ping6 www.free.fr
Network is unreachable
Un ifconfig me renvoit une adresse de type Scope:Lien, ce qui correspond
bien à quelque chose en rapport avec mon addresse MAC, mais pas du tout
en rapport avec le préfixe fournit par free.
Là je sèche ...

--
J'ai des choses à dire :
http://kaliderus.blogspot.com

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Thomas Preud'homme
Le #18121951
--nextPart1492183.y3d0aMbcRn
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

The Friday 12 December 2008 17:57:03 kaliderus, you wrote :
Thomas Preud'homme a écrit :
> The Friday 12 December 2008 16:49:36 kaliderus, you wrote :
>
> [SNIP]
>
>> Je n'ai pas spécifier le nom de la machine pour les premiers tests de
>> ping, j'ai spécifié directement l'adresse ip.
>> Par contre les serveurs dns que j'utilisent renvoient bien la bonne
>> adresse ipv6.
>>
>>> Que donne :
>>> $ ping6 www.free.fr
>>> $ ping6 2a01:e0c:1:1599::1
>>
>> Je test :
>> ping6 www.free.fr
>> From blabla .... Destination unreachable : Addresse unreachable
>> tracert6 www.free.fr trouve bien l'adresse ip de free ci-dessus
>> Encore un truc qui m'est obscur : L'adresse static n'est pas présente
>> lorsque je démarre la machine, elle apparaît après un ifdown et ifup,
>> par contre l'adresse d'auto-configuration est bien là.
>> Je peux désactiver cette autoconfiguration dans /etc/sysctl.conf (ou
>> ailleur) ou c'est inutile ?
>
> Le plus simple serait que tu n'utilises que l'autoconfiguration a moins
> que tu ait une raison de ne pas l'utiliser. Avec l'autoconfiguration tu
> n'as rien à mettre dans interfaces (tu peux donc tout commenter) et t out
> marche tout seul. Ceci dit si tu n'utilises que IPv6 tu auras peut-êt re
> besoin de spécifier les adresses DNS en dur dans resolv.conf.

Je n'ai rien contre l'idée de l'utilisation de l'auto-configuration,
mais si free donne un prefixe ipv6 je pensais que c'etait pour
l'utiliser...Y'a quelque chose qui m'échappe là !



Précisément le préfixe de free est utilisé. En IPv6 les routeurs en voie le
préfixe de réseau. Les machines peuvent également demander explicitem ent le
préfixe IPv6 via du multicast IPv6. Les machines n'ont plus qu'à gén érer la
partie host (les 64 bits de poids faible) soit par autoconfiguration à ba se
d'adresse MAC, soit par autoconfiguration aléatoire, soit de manière fi xe.


> Le seul intérêt que je vois à retirer l'autoconfiguration et util iser
> interfaces est d'avoir une IP fixe mais non basée sur l'adresse MAC.
> Non en
> fait je vois une autre raison c'est d'avoir des sous-réseaux. Comme f ree
> ne donne que des préfixes en /64 un découpage ne laisse plus assez de
> bits pour l'autoconfiguration et il devient nécessaire d'utiliser un
> DHCPv6. Ceci dit je trouve cela assez contre le principe d'IPv6.
>
>
> Cordialement,
>
> Thomas Preud'homme

Mon idée initiale est d'avoir toutes mes machines en ipv6 et accessibles
de l'extérieur.
Actuellement c'est du v4 avec une passerelle et des règles iptables pour
faire du NAT.
Je voudrai simplifier la configuration pour n'avoir que les machines
utiles d'allumées (et puis c'est écologique).
J'ai refais un test en laissant l'auto-configuration et je n'ai toujours
pas accès au réseau free en ipv6.
ping6 www.free.fr
Network is unreachable
Un ifconfig me renvoit une adresse de type Scope:Lien, ce qui correspond
bien à quelque chose en rapport avec mon addresse MAC, mais pas du tout
en rapport avec le préfixe fournit par free.
Là je sèche ...



Tout est bien commenté dans /etc/network/interfaces ? Que donne un
cat /proc/sys/net/ipv6/conf/all/autoconf ainsi qu'un
cat /proc/sys/net/ipv6/conf/tacartereseau/autoconf ?

Sinon il faudrait déjà voir si tu reçois bien les paquets de
RouterAdvertisement qui donne le préfixe IPv6 (via tcpdump par exemple)


--
J'ai des choses à dire :
http://kaliderus.blogspot.com




Cordialement,

Thomas Preud'homme

--
Why debian : http://www.debian.org/intro/why_debian

--nextPart1492183.y3d0aMbcRn
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: This is a digitally signed message part.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEABECAAYFAklCh1gACgkQuQM2KpxEui74wQCfR/IsPQTXIlBtuwUEKJbZ/8Gg
kjgAn0zBbwvdzHfZPmWlr6sns08826hd
=Xc8N
-----END PGP SIGNATURE-----

--nextPart1492183.y3d0aMbcRn--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Pascal Hambourg
Le #18122311
kaliderus a écrit :
Thomas Preud'homme a écrit :

Il y a aussi moyen d'utiliser une IP aléatoire (et ainsi que le monde
ne puisse pas associer votre IP à votre carte réseau).

Cela se règle dans /proc/sys/net/ipv6/conf/all/use_tempaddr ou pour
chaque carte indépendament dans
/proc/sys/net/ipv6/conf/nomcarte/use_tempaddr



Merci pour l'info, ceci dit je souhaite héberger une machine avec
quelques services, et je me vois mal changer ma configuration DNS tous
les jours, mais si il y a une solution pour augmenter la sécurité à ce
niveau je suis à l'écoute.



L'un n'empêche pas l'autre. Avec use_tempaddr > 0, l'autoconfiguration
crée deux adresses à partir du préfixe annoncé par le routeur, la
permanente basée sur l'adresse MAC et une temporaire variable. La valeur
de use_tempaddr permet de choisir laquelle est utilisée en priorité pour
les communications sortantes :
- use_tempaddr == 1 : préfère l'adresse permanente,
- use_tempaddr > 1 : préfère l'adresse temporaire.

Pour les communications entrantes, les deux adresses sont bien sûr
utilisables, c'est l'initiateur de la communication qui choisit. Donc tu
peux avoir un enregistrement DNS AAAA fixe qui pointe vers l'adresse
permanente pour les services hébergés, et utiliser l'adresse temporaire
pour les communications sortantes.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Publicité
Poster une réponse
Anonyme