Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

IPv6 : et le DNS ?

25 réponses
Avatar
Erwan David
Quelle est la manière officielle et qui marche de gérer le DNS en IPv6 ?

SI je regarde une machine grand public (avec de la pomme dedans):
- pas de support de DHCPv6
- pas de support de l'extension donnant le D?NS dans la configuration
stateless.

Comment cette machine est-elle censée récupérer son DNS (autrement que
DHCPv4, hein...) ?

multicastdns ?

Mais alors que dois-je mettre en place pour qu'un bind, un unbound ou
autre réponde correctement ?

Merci.

--
Le travail n'est pas une bonne chose. Si ça l'était,
les riches l'auraient accaparé

5 réponses

1 2 3
Avatar
xavier
Erwan David wrote:

Donc interdit de mettre son routeur en <prefixe>::1



Hein ? C'est pourtant ce qui est indiqué sur toutes les docs de
déploiement que j'ai lues, et j'ai ai lu un paquet.

--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
Avatar
Erwan David
(Xavier) écrivait :

Erwan David wrote:

Donc interdit de mettre son routeur en <prefixe>::1



Hein ? C'est pourtant ce qui est indiqué sur toutes les docs de
déploiement que j'ai lues, et j'ai ai lu un paquet.



Ben la RFC 4291, section 2.5.4 dit que les 64 bits de poids faible sur une adresse
global uncicast sont l'interface ID

lui même défini à la section 2.5.1...


--
Le travail n'est pas une bonne chose. Si ça l'était,
les riches l'auraient accaparé
Avatar
xavier
Erwan David wrote:

>> Donc interdit de mettre son routeur en <prefixe>::1
>
> Hein ? C'est pourtant ce qui est indiqué sur toutes les docs de
> déploiement que j'ai lues, et j'ai ai lu un paquet.

Ben la RFC 4291, section 2.5.4 dit que les 64 bits de poids faible sur une
adresse global uncicast sont l'interface ID

lui même défini à la section 2.5.1...



Ben oui, mais parmi les docs que j'ai lues, il y a entre autres
<http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-ipv6.
html#AEN42503> qui est censé ne pas raconter trop de conneries...

C'est aussi ce que propose mon tunnel broker dans ses configs:
route -n add -inet6 default 2001:470:1f12:3b9::1



Et je t'en trouve des dizaines comme ça.

Oui alors, il y a 10 ans, quelqu'un a décidé de pondre un draft où le
routeur serait p:r:e:f:i:x::1 (comme a.b.c.254 en IPv4) avant que la RFC
soit publiée, et tout le monde fait la même chose depuis ?

Je suis très perplexe.

--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
Avatar
Erwan David
(Xavier) écrivait :

Erwan David wrote:

>> Donc interdit de mettre son routeur en <prefixe>::1
>
> Hein ? C'est pourtant ce qui est indiqué sur toutes les docs de
> déploiement que j'ai lues, et j'ai ai lu un paquet.

Ben la RFC 4291, section 2.5.4 dit que les 64 bits de poids faible sur une
adresse global uncicast sont l'interface ID

lui même défini à la section 2.5.1...



Ben oui, mais parmi les docs que j'ai lues, il y a entre autres
<http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/network-ipv6.
html#AEN42503> qui est censé ne pas raconter trop de conneries...

C'est aussi ce que propose mon tunnel broker dans ses configs:
route -n add -inet6 default 2001:470:1f12:3b9::1



Et je t'en trouve des dizaines comme ça.

Oui alors, il y a 10 ans, quelqu'un a décidé de pondre un draft où le
routeur serait p:r:e:f:i:x::1 (comme a.b.c.254 en IPv4) avant que la RFC
soit publiée, et tout le monde fait la même chose depuis ?

Je suis très perplexe.



Moi aussi j'ai été très perplexe en lisant ça...

Ou alors le "binary 000" qui introduit une exception à la règle est au
début de la partie locale, et pas au début de l'adresse complète ? (et
là le prefix::1 serait valide).


--
Le travail n'est pas une bonne chose. Si ça l'était,
les riches l'auraient accaparé
Avatar
xavier
Erwan David wrote:

Ou alors le "binary 000" qui introduit une exception à la règle est au
début de la partie locale, et pas au début de l'adresse complète ? (et
là le prefix::1 serait valide)



Je suppose que c'est la réponse.

En tout cas "chez moi ça marche (tm)".

Sauf squid, mais seulement certaines adresses, en particulier HE, mais
pas ipv6.google.com, y'a un truc qui m'échappe... Peut-être un problème
de routage, puisque c'est mon tunnel broker qui est impacté, mais squid
n'est pas sur la même machine que le routeur, il n'essairait donc pas de
passer stupidement par gif0 au lieu de em0. Et d'ailleurs, le
traceroute6 fonctionne. Et dans les logs de squi, je vois la bonne
adresse IPv6, qui tombe en timeout. Bizzare.

--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
1 2 3