Bonjour
Je me suis tâté à tenter d'activer l'IP v6 sur ma nouvelle box ( en fait, c'était activé à la livraison ) ,et du coup d'activer l'IP V6 sur mon NAS, et de voir un peu comment ça se passe.
Donc, en IP v6, il n'y a plus de NAT.. le NAT, pour rappel, c'est le truc qui permet de dire : sur mon UNIQUE adresse publique TOTO.fr ( qui correspond à votre box ), je crée des routages en fonction des ports , genre : 443 => vers le NAS qui est derriere ma box, 2222 ==> vers mon petit serveur qui est derriere la box....
en IP V6, la box récupère une IP v6 qui est publique, ET un espace d'adressage : Chez Orange/sosh, c'est donc /56 ce qui est assez large.( 4722366482869645213696 adresses IP différentes, d'après http://www.gestioip.net/cgi-bin/subnet_calculator.cgi )
Donc, on n'a pas UNE adresse IP publique ... on en a ... heuu pleins... Et TOUTES ces adresses ip sont publiques ... donc , plus besoin de faire du NAT ( network adress translation )
Bon, c'est chouette , mais comment ça se passe ensuite ?
Alors, on a activé l'IP v6 sur son NAS, qu'on a laissé en DHCP... celui ci reçoit donc une IP V6 attribuée par la livebox ( grâce au dhcp v6) . Cette adresse est PUBLIQUE et diffférente de celle de la livebox... hé oui... mais.
- Alors déjà, on serre les fesses pour que cette IP publique ne change pas parce que sinon, ça va pas être pratique du tout pour la suite. Ya pas de possibilité sur la box de dire "je veux que cette adresse soit statique", comme sur le serveur dhcp des adresses IP v4 avec les histoires de bail statique. En tout cas, j'ai pas trouvé.
- Ensuite, cette IP V6 est publique ok... mais inaccessible depuis l'extérieur parce que le firewall de la box ferme tout ce qui est traffic entrant IP V6 par défaut ( et c'est une bonne précaution ).
Donc il faut aller dans Reseau ==>IP V6... RATE!!
Il faut aller dans Pare-feu ,et descendre au fond de la page sur le menu "Ouverture de ports dans le pare-feu (pour équipements IPv6).".
Là, on va donc pouvoir ouvrir des ports vers des équipements en IP V6. exemple : 443 vers mon NAS.
- A partir de là, on peut donc acceder à son NAS sur l'IP V6 publique de son NAS. Sauf que déjà une IPV4, c'était pas la joie, mais là, on a affaire à un truc totalement pas mémorisable. ( une ip v6 ).
Bon, si on gère soi-même son DNS, on se dit , pas de soucis : J'ai une entree "A" qui relie mon domaine TOTO.fr à mon IP V4 publique ( celle de la box ), donc on cree une entrée AAAA qui est là pour relier mon domaine TOTO.fr à mon IP V6 publique ( celle de la box aussi hein ? )...OK
Et on rajoute une nouvelle entree AAAA pour lier "NAS.TOTO.fr" à l'IP publique du NAS...
ET là, on essaye d'accéder à NAS.TOTO.fr , et... ça fonctionne, sauf que le certicat ne correspond pas parce qu'on l'a créé pour TOTO.fr, et pas pour NAS.TOTO.fr
Du coup, on se dit qu'on va plutot modifier l'entree AAAA qui pointe sur la livebox pour la faire pointer sur le NAS, et du coup, creer une entree AAAA "livebox.TOTO.fr" si on veut s'adresser à sa box depuis l'extérieur...
Mais si on fait ça, ça ne fonctionnera alors que pour UN équipement : le NAS..et le petit serveur à l'écoute sur le port 2222, ben il lui faudra un autre certificat non ?...
En plus, on ne sait pas d'avance si on va "partir" depuis notre client en IP V4 ( et donc venir taper la box qui va nous router ) ou en IP V6 ( et donc taper directement le NAS ) . Je sens venir l'embrouille....
En tout cas, j'en suis là après une seule soirée.
Au fait, cerise sur le gateau : j'ai testé tout ça pour essayer d'atteindre le serveur openvpn en IP V6 ( depuis l'extérieur ) ... mon NAS est un asustor.. pas la peine d'insister, le serveur openvpn n'écoute rien en IP V6 ( connexion refusée ) , il ne doit pas être compatible ip v6.
EDIT : au fait, j'ai un routeur en cascade derrière ma box.. Lui aussi , il y a la possibilité d'activer l'IP V6.
Quand c'est fait, et qu'on a rebooté la box et le routeur ( sinon, c'est pas clair ) , alors on se retrouve avec la box qui refile carrément un sous réseau au routeur : le routeur se retrouve avec une plage d'adressse IP v6 publiques de 18446744073709551616 IP différentes ( /64 )... Une paille.
Donc mon routeur en cascade étant celui qui gère mon wifi, tous mes équipements réseau connecté à ce routeur se retrouvent avec une IP publique dans la plage déléguée par la livebox au routeur...
Petit site très utile pour savoir si on est bien full IP v6 : http://test-ipv6.com/ . Donc mon vieux laptop a beau avoir une IP v6, il se prend un 0/10, alors que mon smartphone , sur le même réseau wifi, a bien 10/10... Tout n'est pas rose dans ce nouveau monde....
Je me suis tâté à tenter d'activer l'IP v6 sur ma nouvelle box ( en fait, c'était activé à la livraison ) ,et du coup d'activer l'IP V6 sur mon NAS, et de voir un peu comment ça se passe.
Donc, en IP v6, il n'y a plus de NAT.. le NAT, pour rappel, c'est le truc qui permet de dire : sur mon UNIQUE adresse publique TOTO.fr ( qui correspond à votre box ), je crée des routages en fonction des ports , genre : 443 => vers le NAS qui est derriere ma box, 2222 ==> vers mon petit serveur qui est derriere la box....
en IP V6, la box récupère une IP v6 qui est publique, ET un espace d'adressage : Chez Orange/sosh, c'est donc /56 ce qui est assez large.( 4722366482869645213696 adresses IP différentes, d'après http://www.gestioip.net/cgi-bin/subnet_calculator.cgi )
Donc, on n'a pas UNE adresse IP publique ... on en a ... heuu pleins... Et TOUTES ces adresses ip sont publiques ... donc , plus besoin de faire du NAT ( network adress translation )
Bon, c'est chouette , mais comment ça se passe ensuite ?
Alors, on a activé l'IP v6 sur son NAS, qu'on a laissé en DHCP... celui ci reçoit donc une IP V6 attribuée par la livebox ( grâce au dhcp v6) . Cette adresse est PUBLIQUE et diffférente de celle de la livebox... hé oui... mais.
- Alors déjà, on serre les fesses pour que cette IP publique ne change pas parce que sinon, ça va pas être pratique du tout pour la suite. Ya pas de possibilité sur la box de dire "je veux que cette adresse soit statique", comme sur le serveur dhcp des adresses IP v4 avec les histoires de bail statique. En tout cas, j'ai pas trouvé.
- Ensuite, cette IP V6 est publique ok... mais inaccessible depuis l'extérieur parce que le firewall de la box ferme tout ce qui est traffic entrant IP V6 par défaut ( et c'est une bonne précaution ).
Donc il faut aller dans Reseau ==>IP V6... RATE!!

Là, on va donc pouvoir ouvrir des ports vers des équipements en IP V6. exemple : 443 vers mon NAS.
- A partir de là, on peut donc acceder à son NAS sur l'IP V6 publique de son NAS. Sauf que déjà une IPV4, c'était pas la joie, mais là, on a affaire à un truc totalement pas mémorisable. ( une ip v6 ).
Bon, si on gère soi-même son DNS, on se dit , pas de soucis : J'ai une entree "A" qui relie mon domaine TOTO.fr à mon IP V4 publique ( celle de la box ), donc on cree une entrée AAAA qui est là pour relier mon domaine TOTO.fr à mon IP V6 publique ( celle de la box aussi hein ? )...OK
Et on rajoute une nouvelle entree AAAA pour lier "NAS.TOTO.fr" à l'IP publique du NAS...
ET là, on essaye d'accéder à NAS.TOTO.fr , et... ça fonctionne, sauf que le certicat ne correspond pas parce qu'on l'a créé pour TOTO.fr, et pas pour NAS.TOTO.fr
Du coup, on se dit qu'on va plutot modifier l'entree AAAA qui pointe sur la livebox pour la faire pointer sur le NAS, et du coup, creer une entree AAAA "livebox.TOTO.fr" si on veut s'adresser à sa box depuis l'extérieur...
Mais si on fait ça, ça ne fonctionnera alors que pour UN équipement : le NAS..et le petit serveur à l'écoute sur le port 2222, ben il lui faudra un autre certificat non ?...
En plus, on ne sait pas d'avance si on va "partir" depuis notre client en IP V4 ( et donc venir taper la box qui va nous router ) ou en IP V6 ( et donc taper directement le NAS ) . Je sens venir l'embrouille....
En tout cas, j'en suis là après une seule soirée.
Au fait, cerise sur le gateau : j'ai testé tout ça pour essayer d'atteindre le serveur openvpn en IP V6 ( depuis l'extérieur ) ... mon NAS est un asustor.. pas la peine d'insister, le serveur openvpn n'écoute rien en IP V6 ( connexion refusée ) , il ne doit pas être compatible ip v6.
EDIT : au fait, j'ai un routeur en cascade derrière ma box.. Lui aussi , il y a la possibilité d'activer l'IP V6.
Quand c'est fait, et qu'on a rebooté la box et le routeur ( sinon, c'est pas clair ) , alors on se retrouve avec la box qui refile carrément un sous réseau au routeur : le routeur se retrouve avec une plage d'adressse IP v6 publiques de 18446744073709551616 IP différentes ( /64 )... Une paille.
Donc mon routeur en cascade étant celui qui gère mon wifi, tous mes équipements réseau connecté à ce routeur se retrouvent avec une IP publique dans la plage déléguée par la livebox au routeur...
Petit site très utile pour savoir si on est bien full IP v6 : http://test-ipv6.com/ . Donc mon vieux laptop a beau avoir une IP v6, il se prend un 0/10, alors que mon smartphone , sur le même réseau wifi, a bien 10/10... Tout n'est pas rose dans ce nouveau monde....
Dernière édition: