IPv4 et IPv6 sous Linux

23 réponses
Avatar
Joe the Shmoe
Bonjour,

à chaque fois que j'active une interfaces réseau (par exemple avec
"ifconfig eth0 up" ou "ip link set eth0 up") implicitement l'interface
est configurée en IPv6 (link local address).

Comment peut-on activer une interface sans qu'IPv6 ne soit activé ? Par
exemple pour activer une interface uniquement en IPv4.

la seule solution trouvée jusque là (mais elle ne me plaît pas), est de
supprimer l'adresse link local IPv6 une fois l'interface activée, avec
la commande :

ip addr del fe80::.../64 dev eth0


D'autres idées ?

Merci d'avance pour toute aide,
Joe.

10 réponses

1 2 3
Avatar
Damien Wyart
* Joe the Shmoe in fr.comp.reseaux.ip:
Comment peut-on activer une interface sans qu'IPv6 ne soit activé ?
Par exemple pour activer une interface uniquement en IPv4.



Dans modprobe.conf, tu peux ajouter les deux lignes suivantes :

alias net-pf-10 off
alias ipv6 off

On peut aussi blacklister ou désactiver le module ipv6 mais c'est plus
"radical" et pas forcément nécessaire.

--
DW
Avatar
Damien Wyart
Dans modprobe.conf, tu peux ajouter les deux lignes suivantes :

alias net-pf-10 off
alias ipv6 off

On peut aussi blacklister ou désactiver le module ipv6 mais c'est plus
"radical" et pas forcément nécessaire.



Une autre méthode, mais pas forcément présente dans tous les noyaux :
ajoutrer les lignes suivantes dans sysctl.conf :

net.ipv6.conf.all.disable_ipv6=1
net.ipv6.conf.default.disable_ipv6=1
net.ipv6.conf.lo.disable_ipv6=1

--
DW
Avatar
xavier
Pascal Hambourg wrote:

En effet, tu peux dormir tranquille... (soupir)



A ce sujet, j'ai la nette impression que les IT en entreprise, et les
particuliers sont en avance par rapport aux opérateurs, grâce aux
tunnelbrokers.

--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
Avatar
Eric Masson
(Xavier) writes:

'Lut,

A ce sujet, j'ai la nette impression que les IT en entreprise, et les
particuliers sont en avance par rapport aux opérateurs, grâce aux
tunnelbrokers.



Euh, je connais tres peu d'entreprises qui aient deja deploye ipv6, dans
la majorite des cas, quand tu vois passer du trafic v6, c'est le trafic
standard d'autoconfiguration d'un equipement dont la pile ipv6 n'a pas
ete desactivee.

Pour les particuliers, mis a part les clients Free, tu retombes dans une
categorie de geeks/hackers qui utilisent effectivement des tunnels ou
des isp serieux, genre Nerim/Fdn

--
je suis sur qu'on peut faire encore pire, imagine un mec plus colereux que
Jaco, plus chiant que Fleury et plus emmerdeur que moi, non mais,
imagine un instant.
-+- ST in Guide du linuxien pervers - "Le bon, la brute et le truand." -+-
Avatar
xavier
Eric Masson wrote:

Euh, je connais tres peu d'entreprises qui aient deja deploye ipv6,



Bah, moi je l'ai fait. Et des collègues aussi...

Et va falloir du coup que j'upgrade le Netasq en v9, et d'après ce que
j'ai lu, c'est pas de la tarte.

Pour les particuliers, mis a part les clients Free,



L'IPv6 de Free est tout moisi, pas routable.

--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
Avatar
Eric Masson
(Xavier) writes:

'Re,

Bah, moi je l'ai fait. Et des collègues aussi...



Amha, z'êtes pas vraiment représentatifs (ce qui est bien dommage), la
posture la plus courante étant qu'il est urgent d'attendre.

L'IPv6 de Free est tout moisi, pas routable.



Vi, mais c'est quand même le plus gros pool d'utilisateurs IPV6 ;)

--
les mots, quels qu'ils soient ne doivent pas être source de violence
connards
-+- In Guide du Neuneu d'Usenet : Comment être ridicule en 2 phrases -+-
Avatar
Pascal Hambourg
Eric Masson a écrit :
(Xavier) writes:

'Re,

Bah, moi je l'ai fait. Et des collègues aussi...



Amha, z'êtes pas vraiment représentatifs (ce qui est bien dommage), la
posture la plus courante étant qu'il est urgent d'attendre.

L'IPv6 de Free est tout moisi, pas routable.



Vi, mais c'est quand même le plus gros pool d'utilisateurs IPV6 ;)



Ouais, parce que c'est celui qui demande le moins d'efforts de mise en
oeuvre (en gros, aucun). Chez les FAI "sérieux" (les autres sont sérieux
aussi, ils n'ont juste pas la même clientèle) c'est moins immédiat et je
ne serais pas étonné que le taux d'utilisateurs d'IPv6 soit moindre que
chez Free.
Avatar
Arnaud Gomes-do-Vale
Eric Masson writes:

Bah, moi je l'ai fait. Et des collègues aussi...



Amha, z'êtes pas vraiment représentatifs (ce qui est bien dommage), la
posture la plus courante étant qu'il est urgent d'attendre.



Je m'en suis rendu compte il y a 2 mois, j'en suis tombé sur le cul. 3
jours de formation (ça causait de réseaux, hein, pas de couture), un
quart d'heure sur IPv6, sur le thème «ça ressemble à ça, vous en verrez
peut-être un jour». Et je n'ai malheureusement pas l'impression que ce
soit exceptionnel.

Parmi les arguments entendus : «les entreprises veulent de l'adressage
privé et de la NAT, c'est beaucoup plus sûr».

Y'a des jours, on se demande...

--
Arnaud
http://blogs.glou.org/arnaud/
Avatar
Le Forgeron
Le 14/02/2012 13:19, Xavier nous fit lire :
L'IPv6 de Free est tout moisi, pas routable.



On peut développer ?

En quoi 2a01:... /64 n'est pas routable ?

2000:/3 c'est bien de l'unicast routable, non ?

Que le DHCPv6 utilise directement la MAC pour générer automatiquement
les 64 bits restants n'est qu'une configuration locale par défaut (qui
évite les aléas). Rien n'interdit d'allouer les 64 bits de fin comme on
veut (en respectant les conventions) et d'avoir une adresse IPv6 qui va
bien (ou alors j'ai rien compris à /64 dans la délégation)

Ou est-ce une adresse non transportable ? (les 64 premiers bits donne la
ligne ADSL/fibre... jusqu'à la box, et le reste c'est une affaire locale.

Merci de vos lumières.
Avatar
Pascal Hambourg
Le Forgeron a écrit :
Le 14/02/2012 13:19, Xavier nous fit lire :
L'IPv6 de Free est tout moisi, pas routable.



On peut développer ?

En quoi 2a01:... /64 n'est pas routable ?



Il veut dire que l'utilisateur ne peut pas contrôler le routage de son
préfixe IPv6 sur le LAN derrière la freebox. Toutes les machines qui
doivent bénéficier d'une connectivité IPv6 doivent être connectées
directement au sous-réseau de la freebox, sans possibilité de mettre en
place un routeur intermédiaire.

En fait, ce qui manque c'est la possibilité de contrôler le routage des
15 autres /64 du /60 qui est en réalité routé vers la freebox.

Que le DHCPv6 utilise directement la MAC pour générer automatiquement
les 64 bits restants



C'est l'autoconfiguration d'adresse sans état (SLAAC) qui fait ça, pas
DHCPv6.
1 2 3