Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe ma connexion

[Livebox 3][IPv6] ouverture firewall

723  

[Livebox 3][IPv6] ouverture firewall

Bonjour,

 

Quelqu'un a-t'il/elle réussi a se servir de l'ouverture du firewall IPv6 sur une livebox 3 : dans configuration avancée > configuration pare-feu / rubrique Ouverture de port(s) dans le firewall IPv6.

 

Ici il est impossible de remplir la colonne "Appareil" avec l'IP qui va bien ou une désignation machine correcte en ce qui concerne la cible.

 

Et pour info, mes tables de voisinages sont bien remplies sur les machines de mon réseau. (le truc qui remplace les tables ARP). Et les réglages IPv6 (IP, LAN routeurs, etc) sont fait en conformité avec ce qu’émet la livebox.

 

Une idée ? Merci !

5 RÉPONSES 5
Daniel35
Orange Star
Orange Star
700  

Re: [Livebox 3][IPv6] ouverture firewall

Salut @Eric_Le_Grompf 

 

Alors voila un petit essai chez moi sur ma LB Play.

Pour info, et tu en tireras les conclusions qui s'imposent des facéties constatées:

Le PC qui apparait dans la liste Menu déroulant Appareil est le seul "appareil" au choix, il est en IP fixe dans Baux DHCP statiques (parmi 4 terminaux en fixe). Sur ces 4, seuls 2 se sont vus attribuer une IP Lan IPV6 quand j'ai réactivé l'IPV6 pour faire cet essai. Mais seul ce PC est proposé.

Et ce PC a accepté la manip qui t'échappe sans se faire prier.

 

ports IPV6.jpg

 

Pour le fin de ton post (tables de voisinage/ARP) je prends mon joker. A défaut de couche réseau, je vais me coucher de ce pas.

 

Cordialement
Daniel35
.

«Une erreur peut devenir exacte selon que celui qui l'a commise s'est trompé ou non» Pierre Dac
664  

Re: [Livebox 3][IPv6] ouverture firewall

Bonjour,

 

@Daniel35Chez moi c'est une horreur... les machines apparaissent un peu aléatoirement même si elles ont toutes une adresse issue de la livebox. Et bien sur, les machines "exposables sur internet" n'apparaissent pas : mon téléphone pro y apparaît, mais pas mes "serveurs". C'est un peu gênant surtout qu'on ne peut rien gérer sur le DNS IPv6 local.

 

D'ailleurs je suis tombé sur anozeure bug... coté tentative d'exposition vu que le naturel de base en IPv6 c'est d'exposer les adresses globales (publiques) que la livebox distribue allègrement.

 

Screenshot_2021-05-04_09-09-15.png

 

Çe qui suit, ce sont les IPs de la machine a exposer... mais rien que dale nada... du vrai Nietzsche numérique !

 

inet 10.0.1.3 netmask 0xffffff00 broadcast 10.0.1.255
inet6 fe80::6eb3:11ff:fe0f:a5e9%em0 prefixlen 64 scopeid 0x2
inet6 fd99:c06c:574c:de74:6eb3:11ff:fe0f:a5e9 prefixlen 64
inet6 2xxx:xxxx:xxxx:xxxx:6eb3:11ff:fe0f:a5e9 prefixlen 64 autoconf pltime 584 vltime 1784

 

Et de temps en temps j'ai même ma station de travail qui apparaît dans la liste... Problème, elle change d'IP a intervalle régulier genre toutes les 10mn (et c'est voulu)... c'est pas top pour s'ouvrir sur le monde !

 

inet6 fe80::2d8:61ff:fefc:2121%re0 prefixlen 64 scopeid 0x1
inet6 fd99:c06c:574c:de74:2d8:61ff:fefc:2121 prefixlen 64
inet 10.0.1.5 netmask 0xffffff00 broadcast 10.0.1.255
inet6 2xxx:xxxx:xxxx:xxxx:1f2a:6aa4:2dda:3ed2 prefixlen 64 autoconf pltime 586 vltime 1786
inet6 2xxx:xxxx:xxxx:xxxx:2b30:e397:7c95:9372 prefixlen 64 autoconf temporary pltime 586 vltime 1786

 

Note : quand il y a des xxxx : ça correspond a une partie des IPs globales (publiques) venues des infos émises par la livebox et intéressante pour se connecter chez moi.

 

Et pour palier aux questions qui vont venir : l'adresse en fe80:... c'est l'adresse  sur le lien physique et l'adresse ;en FD99:... c'est l'adresse locale très utile quand la livebox s'envoie en l'air vue que l'adresse globale se désactive à ce moment là. Quand il y a du temporary, une nouvelle adresse est crée quand le compteur pltime arrive a zéro, et l'adresse dont le compteur vltime arrive a zéro est détruite. On peut donc avoir trois IP globales dans mon cas, plus l'IP globale de base qui ne change pas mais n'est normalement pas utilisée. On peut avoir autant d'IP qu'on peut le désirer sur une même interface.

 

Concernant les tables de voisinage qui remplacent ARP : voir là pour windows10

 

Je commence un peu a tourner en rond là, d'où mon message d'origine.

 

626  

Re: [Livebox 3][IPv6] ouverture firewall

Youhouuuuuuuu !

 

Ca y est ça marche...

 

J'ai du bidouiller une surveillance pour créer du trafic inutile (via ma domotique et mon MQTT pour surveiller ça). Une fois que le serveur interroge www.orange.fr et la livebox : elle apparaît dans l'IHM de la livebox.

 

L'ouverture des machines par port et l'ouverture intégrale par machine marchent.

C'est la fête... plus de DHCP, plus de NAT/PAT, de DMZ, etc. Et le DNS de la livebox  vit sa vie dans un coin. Ca devient simple comme tout !

 

Reste a voir a trouver un remplaçant pour le dyndns parce qu'en IPv6 ça n'existe pas parce que normalement on existe dans les DNs du fournisseur car on utilise des IPs d'Orange. Donc pas moyen d'utiliser et adapter les DNS d'Orange pour ça !

 

Restera a voir ce qu'on pourrait faire du DNS local de la livebox pour le trafic local. (Ça va bouffer du temps ça).

 

Prochaine étape... couper le fil a la patte pour le DHCPv6 qui fournit le DNS et passer sur le multicast émis par la livebox.

 

Et hop !

 

 

 

618  

Re: [Livebox 3][IPv6] ouverture firewall

Et 17/20 au test sur www.ipv6-test.com.

c'est la fête... le reste c'est le DNS Orange et le filtrage excessif sur la livebox.

 

Screenshot_2021-05-25_15-37-27r.png

 

575  

Re: [Livebox 3][IPv6] ouverture firewall

Re!

 

Et le "loopback" fonctionne naturellement vu que le concept n'existe plus en IPv6. 

 

Par contre, depuis les mobiles genre Orange/Sosh et MVNO/Bouygues : ça marche moins bien... l'IPv6 chez les telecoms c'est pas non plus encore ça.

Vous avez une question ?

Interrogez la communauté

Déjà 754874 membres inscrits 🧡

4019 personnes actuellement en ligne

Tous les membres en ligne