- Communauté Orange
- ➔
- internet & fixe
- ➔
- ma connexion
- ➔
- limitation trafic IPv6 sortant
Vous avez une question ?
Interrogez la communautélimitation trafic IPv6 sortant
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonjour,
J'ai une connexion Fibre Pro avec une Livebox5 qui reçoit un prefixe /56 en IPv6. Sur ce /56 j'ai une delegation en /64 DHCPv6 qui est demandé et diffusé par un firewall derrière la livebox.
Suite au déploiement de l'IPv6 chez mon prestataire de service Internet qui héberge des sites, nous tentons une communication native IPv6 (orange pro) <=> IPv6 (prestataire hébergement).
Sur les ports standards 22/443/80 c'est OK.
Par contre sur un port non standard comme les 8181 je me trouve bloqué sur le réseau Orange.
# mtr -6 -T -P8181 www.google.fr
===
iopsthecloud-xxx (2a01:cb1d:8168:XXXX:XXXX::XXXX) -> www.google.fr (2607:f8b0:4004:c19::5e) 2024-04-28T23:46:31+0200 Keys: Help Display mode Restart statistics Order of fields quit Packets Pings Host Loss% Snt Last Avg Best Wrst StDev 1. _gateway 0.0% 16 0.4 0.5 0.3 1.1 0.2 2. 2a01:cb1d:8168::XXXX:XXXX::XXXX (livebox) 0.0% 16 1.4 1.0 0.9 1.7 0.2 3. (waiting for reply) ..... timeout
Le même MTR (traceroute) vers un port standard (ou en ICMP)
# mtr -6 www.google.fr
iopsthecloud-xxx (2a01:cb1d:8168:XXXX:XXXX::XXXX) -> www.google.fr (2607:f8b0:4004:c19::5e) 2024-04-28T23:51:06+0200 Keys: Help Display mode Restart statistics Order of fields quit Packets Pings Host Loss% Snt Last Avg Best Wrst StDev 1. _gateway 0.0% 26 0.3 0.3 0.2 0.4 0.1 2. 2a01:cb1d:8168::XXXX:XXXX::XXXX (livebox) 0.0% 26 0.8 4.2 0.6 15.0 5.0 3. 2a01cb08a004020e0193025300750024.ipv6.abo.wanadoo.fr 0.0% 26 6.8 3.6 2.4 6.8 1.3 4. (waiting for reply) 5. bundle-ether103.martr1.marseille.opentransit.net 84.0% 26 9.2 9.4 9.2 9.7 0.3 6. 2001:4860:1:1::868 0.0% 26 9.1 9.2 8.7 11.6 0.6 7. 2001:4860:0:1::8389 0.0% 26 9.5 9.5 8.7 11.8 0.7 8. 2001:4860:0:1::837a 0.0% 26 9.5 10.2 9.4 14.0 0.9 9. 2001:4860::c:4003:5699 0.0% 26 46.9 34.4 12.2 95.2 23.2 10. 2001:4860::c:4000:d9af 65.4% 26 19.1 19.2 18.8 19.9 0.3 11. 2001:4860::c:4000:d387 61.5% 26 97.0 96.9 96.0 100.1 1.2 12. (waiting for reply) 13. 2001:4860::cc:4002:5ada 0.0% 26 96.6 99.1 96.1 131.0 7.4 14. 2001:4860:0:1::5b5d 0.0% 26 96.8 97.8 96.8 106.9 2.2 15. (waiting for reply) 16. (waiting for reply) 17. (waiting for reply) 18. (waiting for reply) 19. (waiting for reply) 20. (waiting for reply) 21. (waiting for reply) 22. (waiting for reply) 23. (waiting for reply) 24. (waiting for reply) 25. (waiting for reply) 26. bk-in-f94.1e100.net 0.0% 9 97.0 99.1 95.9 109.2 4.6
Avec le MTR ici en ICMP pas de souci pour sortir. Si j'avais fait comme pour le 1er en port 80 ou 443 j'aurais eu le même résultat.
Bref quelqu'un a-t-il connaissance de ce filtrage et de comment le faire sauter ?
Car au final ma conectivité de bout en bout en IPv6 est "useless" si j'ai de telles limitations !
Merci.
Résolu ! Accéder à la solution.
Solutions approuvées
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonsoir @iopsthecloud
je mets une pièce sur le Firewall de la LB5 en mode "élevé"/"personnalisé" (mode dans lequel j'obtiens le même mtr que le vôtre).
Bonne nuit.
Suggérer, expliquer, démontrer ne suffit parfois pas. On apprend de ses erreurs, enfin la plupart. "I'm All Out of Gum."
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonsoir @iopsthecloud
je mets une pièce sur le Firewall de la LB5 en mode "élevé"/"personnalisé" (mode dans lequel j'obtiens le même mtr que le vôtre).
Bonne nuit.
Suggérer, expliquer, démontrer ne suffit parfois pas. On apprend de ses erreurs, enfin la plupart. "I'm All Out of Gum."