- Communauté Orange
- ➔
- internet & fixe
- ➔
- ma connexion
- ➔
- Re: [Livebox 3][IPv6] ouverture firewall
Vous avez une question ?
Interrogez la communauté[Livebox 3][IPv6] ouverture firewall
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
[Livebox 3][IPv6] ouverture firewall
Bonjour,
Quelqu'un a-t'il/elle réussi a se servir de l'ouverture du firewall IPv6 sur une livebox 3 : dans configuration avancée > configuration pare-feu / rubrique Ouverture de port(s) dans le firewall IPv6.
Ici il est impossible de remplir la colonne "Appareil" avec l'IP qui va bien ou une désignation machine correcte en ce qui concerne la cible.
Et pour info, mes tables de voisinages sont bien remplies sur les machines de mon réseau. (le truc qui remplace les tables ARP). Et les réglages IPv6 (IP, LAN routeurs, etc) sont fait en conformité avec ce qu’émet la livebox.
Une idée ? Merci !
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: [Livebox 3][IPv6] ouverture firewall
Salut @Eric_Le_Grompf
Alors voila un petit essai chez moi sur ma LB Play.
Pour info, et tu en tireras les conclusions qui s'imposent des facéties constatées:
Le PC qui apparait dans la liste Menu déroulant Appareil est le seul "appareil" au choix, il est en IP fixe dans Baux DHCP statiques (parmi 4 terminaux en fixe). Sur ces 4, seuls 2 se sont vus attribuer une IP Lan IPV6 quand j'ai réactivé l'IPV6 pour faire cet essai. Mais seul ce PC est proposé.
Et ce PC a accepté la manip qui t'échappe sans se faire prier.
Pour le fin de ton post (tables de voisinage/ARP) je prends mon joker. A défaut de couche réseau, je vais me coucher de ce pas.
Cordialement
Daniel35
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: [Livebox 3][IPv6] ouverture firewall
Bonjour,
@Daniel35Chez moi c'est une horreur... les machines apparaissent un peu aléatoirement même si elles ont toutes une adresse issue de la livebox. Et bien sur, les machines "exposables sur internet" n'apparaissent pas : mon téléphone pro y apparaît, mais pas mes "serveurs". C'est un peu gênant surtout qu'on ne peut rien gérer sur le DNS IPv6 local.
D'ailleurs je suis tombé sur anozeure bug... coté tentative d'exposition vu que le naturel de base en IPv6 c'est d'exposer les adresses globales (publiques) que la livebox distribue allègrement.
Çe qui suit, ce sont les IPs de la machine a exposer... mais rien que dale nada... du vrai Nietzsche numérique !
inet 10.0.1.3 netmask 0xffffff00 broadcast 10.0.1.255
inet6 fe80::6eb3:11ff:fe0f:a5e9%em0 prefixlen 64 scopeid 0x2
inet6 fd99:c06c:574c:de74:6eb3:11ff:fe0f:a5e9 prefixlen 64
inet6 2xxx:xxxx:xxxx:xxxx:6eb3:11ff:fe0f:a5e9 prefixlen 64 autoconf pltime 584 vltime 1784
Et de temps en temps j'ai même ma station de travail qui apparaît dans la liste... Problème, elle change d'IP a intervalle régulier genre toutes les 10mn (et c'est voulu)... c'est pas top pour s'ouvrir sur le monde !
inet6 fe80::2d8:61ff:fefc:2121%re0 prefixlen 64 scopeid 0x1
inet6 fd99:c06c:574c:de74:2d8:61ff:fefc:2121 prefixlen 64
inet 10.0.1.5 netmask 0xffffff00 broadcast 10.0.1.255
inet6 2xxx:xxxx:xxxx:xxxx:1f2a:6aa4:2dda:3ed2 prefixlen 64 autoconf pltime 586 vltime 1786
inet6 2xxx:xxxx:xxxx:xxxx:2b30:e397:7c95:9372 prefixlen 64 autoconf temporary pltime 586 vltime 1786
Note : quand il y a des xxxx : ça correspond a une partie des IPs globales (publiques) venues des infos émises par la livebox et intéressante pour se connecter chez moi.
Et pour palier aux questions qui vont venir : l'adresse en fe80:... c'est l'adresse sur le lien physique et l'adresse ;en FD99:... c'est l'adresse locale très utile quand la livebox s'envoie en l'air vue que l'adresse globale se désactive à ce moment là. Quand il y a du temporary, une nouvelle adresse est crée quand le compteur pltime arrive a zéro, et l'adresse dont le compteur vltime arrive a zéro est détruite. On peut donc avoir trois IP globales dans mon cas, plus l'IP globale de base qui ne change pas mais n'est normalement pas utilisée. On peut avoir autant d'IP qu'on peut le désirer sur une même interface.
Concernant les tables de voisinage qui remplacent ARP : voir là pour windows10
Je commence un peu a tourner en rond là, d'où mon message d'origine.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: [Livebox 3][IPv6] ouverture firewall
Youhouuuuuuuu !
Ca y est ça marche...
J'ai du bidouiller une surveillance pour créer du trafic inutile (via ma domotique et mon MQTT pour surveiller ça). Une fois que le serveur interroge www.orange.fr et la livebox : elle apparaît dans l'IHM de la livebox.
L'ouverture des machines par port et l'ouverture intégrale par machine marchent.
C'est la fête... plus de DHCP, plus de NAT/PAT, de DMZ, etc. Et le DNS de la livebox vit sa vie dans un coin. Ca devient simple comme tout !
Reste a voir a trouver un remplaçant pour le dyndns parce qu'en IPv6 ça n'existe pas parce que normalement on existe dans les DNs du fournisseur car on utilise des IPs d'Orange. Donc pas moyen d'utiliser et adapter les DNS d'Orange pour ça !
Restera a voir ce qu'on pourrait faire du DNS local de la livebox pour le trafic local. (Ça va bouffer du temps ça).
Prochaine étape... couper le fil a la patte pour le DHCPv6 qui fournit le DNS et passer sur le multicast émis par la livebox.
Et hop !
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: [Livebox 3][IPv6] ouverture firewall
Et 17/20 au test sur www.ipv6-test.com.
c'est la fête... le reste c'est le DNS Orange et le filtrage excessif sur la livebox.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: [Livebox 3][IPv6] ouverture firewall
Re!
Et le "loopback" fonctionne naturellement vu que le concept n'existe plus en IPv6.
Par contre, depuis les mobiles genre Orange/Sosh et MVNO/Bouygues : ça marche moins bien... l'IPv6 chez les telecoms c'est pas non plus encore ça.