Bonjour,
Me voilà aujourd'hui avec une situation un peu bancale avec mon installation que je vais résumer ci-dessous.
Ma femme a acquis un Galaxy S22 (Android donc), dont la gestion des DNS est un peu pénible... même en spécifiant manuellement le serveur DNS IPv4 et en forçant une IP fixe, la résolution des DNS ne passe pas tout le temps par mon serveur DNS AdGuard Home.
Actuellement, j'ai configuré ainsi :
Dans l'état actuel de la configuration, le Galaxy S22 semble fonctionner correctement vis-à-vis de la résolutions des noms de domaines, notamment du miens.
Mais OQEE sur l'AppleTV ne fonctionne plus, car elle ne dispose plus d'adresse IPv6...
Pour que OQEE fonctionne, il faut que j'active le relais IPv6 :

OQEE se met alors à fonctionner correctement, même si je met en manuel les DNS de l'AppleTV sur l'IP de mon conteneur AdGuard Home (192.168.2.210).
Mais... oui le mais est là ! Mais, le Galaxy S22 de ma femme n'utilise presque plus le DNS AdGuard Home, et passe, je suppose par l'IPv6 qu'il obtient du RT et de la freebox, donc utilise le DNSv6 de la freebox, je pense.
C'est vraiment pénible... d'autant que même en fixant le DNSv4 dans le S22, le comportement reste le même...
Sur mon iPhone et l'AppleTV, si je ne mets pas le DNSv4 en dur dans la configuration, j'ai le même soucis, cependant en fixant le DNSv4 de AdGH, là j'ai le comportement attendu, malgré la présence d'IPv6 dans les deux périphériques.
@Jeff777 m'a suggéré l'idée de passe tout mon réseau en IPv6 (stateless) pour résoudre le soucis, vu que chez lui ça a marché ainsi. Seul hic, c'est qu'il n'a pas de RT Synology, mais un routeur plus hardos à configurer, et donc ne peux pas vraiment m'aider quant à la configuration du RT2600.
Donc voilà, j'ai besoin d'aide, car malgré mes efforts, je reste hermétique à la compréhension de ces IPv6... stateless ou pas ?!
Tout ce que je sais, c'est que ces adresses sont plus longues, codées sur plus de bits, etc...
J'ai pourtant essayé de lire plein d'articles sur le net à ce sujet, mais à chaque fois, ça part dans le trop technique et je ne comprends plus grand chose...
J'ai horreur de dire que je ne comprends rien, car ce n'est pas vrai, et je dis toujours à mes élèves/étudiants ceci, mais là, faut avouer, que ça ne veut pas rentrer dans mon cerveau...
Un peu d'aide à la configuration serait la bienvenue
et si au passage, j'arrive à comprendre un peu mieux, ce sera super.
Ha, il y a aussi l'aspect sécurité qui m'inquiète, car d'après ce que j'ai lu, en IPv6, il n'y a plus besoin de router les ports de connexion car les machines ont une IP unique tant il y en a de disponible. Sauf que moi je ne veux pas que ce soit accessible comme ça de n'importe où par n'importe qui... Je veux que le parefeu continue de faire son boulot ^^
J'aurais donc besoin d'aides sur ces points :
Voilà voilà,
j'espère que des personnes charitables voudront bien et pourront m'aider sur ce sujet complexe pour moi
Bonne journée à vous ^^
Me voilà aujourd'hui avec une situation un peu bancale avec mon installation que je vais résumer ci-dessous.
Ma femme a acquis un Galaxy S22 (Android donc), dont la gestion des DNS est un peu pénible... même en spécifiant manuellement le serveur DNS IPv4 et en forçant une IP fixe, la résolution des DNS ne passe pas tout le temps par mon serveur DNS AdGuard Home.
Actuellement, j'ai configuré ainsi :
- Freebox Pop :
- Routeur RT26600ac en DMZ d'une freebox Pop.
- Relais IPv6 désactivé, et aucune IPv6 configuré sur le routeur :
- Serveur DHCP IPv4 qui affecte des IP à plein de périphériques, et donc la configuration du serveur DNS est l'IP de mon conteneur AdGuard Home.
- Les ports transmis sont :
- 443 transmis au conteneur SWAG (en macvlan, donc avec une IP fixe dédiée, et différente de celle du NAS)
- 6690 transmis au NAS (Drive Server)
- Le pare-feu que j'estime plutôt correctement paramétré : il rejète tout sauf sur les IP FR sur les deux ports précédents, et les ports du VPN, et bien sûr les IP LAN.
- Relais IPv6 désactivé, et aucune IPv6 configuré sur le routeur :
- le DS920+ derrière plusieurs switchs :
- IPv4 donnée par le routeur ;
- Pare-feu configuré à la manière du routeur
- Paquets installés sur le NAS :
- Photos
- Docker
- Webstation
- Drive Server
- et plein d'autres encore.
- Conteneurs Docker en IPv4 :
- AdGuard Home (=AdGH): c'est le serveur DNS anti-pub, installé en macvlan, donc dispose de sa propre adresse IP et de tous les ports disponibles. Son IPv4 = 192.168.2.210 ;
- SWAG : c'est le reverse proxy, installé en macvlan, donc dispose de sa propre adresse IP et de tous les ports disponibles ;
- Vaultwarden (installé dans un réseau bridge dédié en IPv4) ;
- Gitea (installé dans un réseau bridge dédié en IPv4) ;
- Plex Media Server et Tautulli (installés dans un réseau bridge dédié en IPv4) ;
- Divers autres conteneurs (installés dans des réseaux bridge dédiés en IPv4) ;
- Pour faire communiquer les conteneurs et le NAS, il a fallu que je créer une interface virtuelle pour ce dernier, et il possède donc une seconde adresse IP : 192.168.2.230, en dehors de la plage DHCP du routeur.
Le NAS peut alors communiquer avec les conteneur en macvlan, et inversement, ce qui est primordiale pour SWAG puisque ce dernier va rediriger les requêtes sur mes noms de domaines sur l'IP du NAS avec le port de connexion.
Dans l'état actuel de la configuration, le Galaxy S22 semble fonctionner correctement vis-à-vis de la résolutions des noms de domaines, notamment du miens.
Mais OQEE sur l'AppleTV ne fonctionne plus, car elle ne dispose plus d'adresse IPv6...
Pour que OQEE fonctionne, il faut que j'active le relais IPv6 :

OQEE se met alors à fonctionner correctement, même si je met en manuel les DNS de l'AppleTV sur l'IP de mon conteneur AdGuard Home (192.168.2.210).
Mais... oui le mais est là ! Mais, le Galaxy S22 de ma femme n'utilise presque plus le DNS AdGuard Home, et passe, je suppose par l'IPv6 qu'il obtient du RT et de la freebox, donc utilise le DNSv6 de la freebox, je pense.
C'est vraiment pénible... d'autant que même en fixant le DNSv4 dans le S22, le comportement reste le même...
Sur mon iPhone et l'AppleTV, si je ne mets pas le DNSv4 en dur dans la configuration, j'ai le même soucis, cependant en fixant le DNSv4 de AdGH, là j'ai le comportement attendu, malgré la présence d'IPv6 dans les deux périphériques.
@Jeff777 m'a suggéré l'idée de passe tout mon réseau en IPv6 (stateless) pour résoudre le soucis, vu que chez lui ça a marché ainsi. Seul hic, c'est qu'il n'a pas de RT Synology, mais un routeur plus hardos à configurer, et donc ne peux pas vraiment m'aider quant à la configuration du RT2600.
Donc voilà, j'ai besoin d'aide, car malgré mes efforts, je reste hermétique à la compréhension de ces IPv6... stateless ou pas ?!
Tout ce que je sais, c'est que ces adresses sont plus longues, codées sur plus de bits, etc...
J'ai pourtant essayé de lire plein d'articles sur le net à ce sujet, mais à chaque fois, ça part dans le trop technique et je ne comprends plus grand chose...
J'ai horreur de dire que je ne comprends rien, car ce n'est pas vrai, et je dis toujours à mes élèves/étudiants ceci, mais là, faut avouer, que ça ne veut pas rentrer dans mon cerveau...
Un peu d'aide à la configuration serait la bienvenue

Ha, il y a aussi l'aspect sécurité qui m'inquiète, car d'après ce que j'ai lu, en IPv6, il n'y a plus besoin de router les ports de connexion car les machines ont une IP unique tant il y en a de disponible. Sauf que moi je ne veux pas que ce soit accessible comme ça de n'importe où par n'importe qui... Je veux que le parefeu continue de faire son boulot ^^
J'aurais donc besoin d'aides sur ces points :
- Configurer le routeur en IPv6 de manière sécurisée donc potentiellement adapter les réglages du pare-feu ;
- Configurer l'IPv6 de la freebox (Préfixe et Next Hop dont je ne saisi pas la signification)...
- Configurer l'IPv6 sur le NAS de manière sécurisée donc potentiellement adapter les réglages du pare-feu ;
- Et le gros du travail je pense, ce sera de configurer l'IPv6 pour les conteneurs docker ^^
Voilà voilà,
j'espère que des personnes charitables voudront bien et pourront m'aider sur ce sujet complexe pour moi

Bonne journée à vous ^^