Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

Accès IPv6 depuis Internet

Vny
contributeur
5 218  

Accès IPv6 depuis Internet

Bonjour,

J'ai mis en place un serveur HTTPS que je souhaite rendre accessible depuis Internet

  • IPv6 est activé sur la Livebox
  • La machine qui héberge le serveur HTTPS est connectée directement en ethernet sur la Livebox
  • La Livebox a bien attribué une adresse IPv6 au serveur (admettons dead:beef:beef:dead:dead:beef:beef:dead)
  • L'interface réseau du serveur porte bien l'adresse IPv6 dead:beef:beef:dead:dead:beef:beef:dead
  • J'ai un enegistrement DNS (admettons "toto.fr") qui pointe bien sur dead:beef:beef:dead:dead:beef:beef:dead
  • Le port 443 est bien autorisé sur le pare-feu IPv6 de la Livebox

 

Vérifications:

 

  • En local, la résolution DNS de toto.fr me donne bien "dead:beef:beef:dead:dead:beef:beef:dead"
  • Depuis Internet, la résolution DNS de toto.fr donne bien "dead:beef:beef:dead:dead:beef:beef:dead"
  • depuis mon réseau local, j'ai bien accès au serveur depuis l'URL https://toto.fr, aucun problème.

 

Problème : Par contre, depuis Internet, impossible d'accéder au port 443 ni même de faire un ping sur dead:beef:beef:dead:dead:beef:beef:dead.

Qu'est-ce que j'ai oublié ?

Merci d'avance !


Solutions approuvées
Vny
contributeur
5 184  

Re: Accès IPv6 depuis Internet

Bonjour @mg36,

 

J'avais déjà essayé cette solution, mais ça ne m'avait pas débloqué.

En fait, passer le réglage du pare-feu de "Moyen" à "Faible" permet visiblement au ping de fonctionner depuis Internet mais je n'arrive toujours pas à atteindre le port 443. Pourtant, celui-ci est bien ouvert dans le pare-feu IPv6 (voire capture d'écran).

Note : j'ai mon PC et le serveur connectés à la Livebox. Quand je tape depuis mon PC sur l'adresse IPv6/port 443 du serveur, ça fonctionne parfaitement.

En gros, le routage semble OK, mais lorsqu'il s'agit de TCP/443 ou TCP/80 :

Le flux« PC local -> Livebox -> serveur » est OK
Le flux « Internet -> Livebox -> serveur » est KO

Capture du 2019-01-15 15-04-36.png

Voir la solution dans l'envoi d'origine

Vny
contributeur
5 149  

Re: Accès IPv6 depuis Internet

Bon, ça vient de tomber en marche ! J'ai identifié le problème. Vous allez rire.

En fait, ça fonctionnait parfaitement depuis le début. C'est juste que, pour tester en passant par Internet, j'utilisais la 4G sur mon mobile. Mais visiblement, mon tel était configuré avec un vieil APN d'Orange qui ne supportait pas l'IPv6 alors forcément, quand je testais, ça ne marchais pas ! Après avoir mis à jour l'APN sur mon mobile, ça marche du tonnerre de Zeus.

C'était donc un problème de mobile et non de Livebox. C'est compliqué les z'internets

Voir la solution dans l'envoi d'origine

7 RÉPONSES 7
mg36
star
star
5 204  

Re: Accès IPv6 depuis Internet

Bonjour @Vny,

Quel réglage sur la parefeu de la Livebox ? Vu sur Livebox 4 :

donc peut-être ajouter en ouverture le port 443... ou passer le réglage du parefeu de "Moyen" à "Faible" ?

Cordialement, mg36
mg36
star
star
5 203  

Re: Accès IPv6 depuis Internet

Bonjour @Vny,

Quel réglage pour le parefeu de la Livebox ?

Vu sur une Livebox 4 : avec une image moyenne cette fois...

Annotation 2019-01-15 141926.jpg

et ajouter le port 443... ou bien passer le réglage du parefeu de "Moyen" à "Faible" ?

Cordialement, mg36
Vny
contributeur
5 185  

Re: Accès IPv6 depuis Internet

Bonjour @mg36,

 

J'avais déjà essayé cette solution, mais ça ne m'avait pas débloqué.

En fait, passer le réglage du pare-feu de "Moyen" à "Faible" permet visiblement au ping de fonctionner depuis Internet mais je n'arrive toujours pas à atteindre le port 443. Pourtant, celui-ci est bien ouvert dans le pare-feu IPv6 (voire capture d'écran).

Note : j'ai mon PC et le serveur connectés à la Livebox. Quand je tape depuis mon PC sur l'adresse IPv6/port 443 du serveur, ça fonctionne parfaitement.

En gros, le routage semble OK, mais lorsqu'il s'agit de TCP/443 ou TCP/80 :

Le flux« PC local -> Livebox -> serveur » est OK
Le flux « Internet -> Livebox -> serveur » est KO

Capture du 2019-01-15 15-04-36.png

Vny
contributeur
5 150  

Re: Accès IPv6 depuis Internet

Bon, ça vient de tomber en marche ! J'ai identifié le problème. Vous allez rire.

En fait, ça fonctionnait parfaitement depuis le début. C'est juste que, pour tester en passant par Internet, j'utilisais la 4G sur mon mobile. Mais visiblement, mon tel était configuré avec un vieil APN d'Orange qui ne supportait pas l'IPv6 alors forcément, quand je testais, ça ne marchais pas ! Après avoir mis à jour l'APN sur mon mobile, ça marche du tonnerre de Zeus.

C'était donc un problème de mobile et non de Livebox. C'est compliqué les z'internets

mg36
star
star
5 140  

Re: Accès IPv6 depuis Internet

Très bien, merci du retour !

Cordialement, mg36
CoolRaoul
contributeur confirmé
contributeur confirmé
4 768  

Re: Accès IPv6 depuis Internet


@Vny  a écrit :

visiblement, mon tel était configuré avec un vieil APN d'Orange qui ne supportait pas l'IPv6 alors forcément, quand je testais, ça ne marchais pas ! Après avoir mis à jour l'APN sur mon mobile, ça marche du tonnerre de Zeus.

Bonjour,

Je rencontre *exactement* le même problème mais par contre je ne sais pas comment appliquer la solution: "mis à jour l'APN sur mon mobile"

Sur mon mobile, dans la sections des APN j'ai appliqué "restaurer valeurs par défaut" et ça n'a rien changé, j'ai toujourrs des IPV4 dans "Protocole APN"

Comment vous y êtres vous pris?

 

**EDIT**

C'est bon, j'ai trouvé et ça marche.

patrick_911
contributeur
1 506  

Re: Accès IPv6 depuis Internet

Bonjour,

Eh non sur les livebox  4 et 5 au moins  Orange a réintroduit un bug ... il n'y a plus moyen de contourner le pare feu ipv6

il bloque strictement tout  (je ne parle pas du pare feu ipv4 évidement) on est donc retourné a l'age de pierre, il est a nouveau devenu impossible de joindre directement un serveur ou autre dispositif ipv6 depuis l’extérieur du réseau local en ipv6 donc sans pat/nat évidement (lequel ne s'adresse qu'a l'ipv4) ....

Bravo Orange !! (sosh meme combat) les techniciens auxquels on peut avoir a faire ont bien du mal a comprendre . .. !!

Bien sur les mêmes dispositif peuvent initier une connexion ipv6 cela ne pose pas de problème ...

Bref la correction de bugs pouvant prendre des années, c'est un coup a changer de crèmerie ...

A plus

 

Vous avez une question ?

Interrogez la communauté

Déjà 771997 membres inscrits 🧡

1921 personnes actuellement en ligne

Tous les membres en ligne