Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
070-experiencesipv6:030-prefixes_secondaires [le 14/03/2025 à 17:40] – [Configuration IPv6 du serveur] prof | 070-experiencesipv6:030-prefixes_secondaires [le 15/03/2025 à 15:01] (Version actuelle) – [Vérifications] prof | ||
---|---|---|---|
Ligne 14: | Ligne 14: | ||
address 2a01: | address 2a01: | ||
</ | </ | ||
- | L' | + | L' |
+ | ===== Le routage ===== | ||
+ | Comme pour IPv4, il faut activer le routage en décommentant la ligne | ||
+ | net.ipv6.conf.all.forwarding=1 | ||
+ | puis en forçant la relecture du fichier: | ||
+ | sysctl -p | ||
+ | ===== Résolveur DNS ===== | ||
+ | Avec GNU/Linux, il existe plusieurs solutions pour réaliser un résolveur DNS. Pour créer un démon qui soit interrogeable par les nœuds du (sous)réseau, | ||
- | ===== Router ADVertisement Daemon ===== | + | Pour l' |
+ | apt install bind9 | ||
+ | puis modification du fichier ''/ | ||
+ | < | ||
+ | options { | ||
+ | directory "/ | ||
- | Il serait bien intéressant que ce routeur soit capable de permettre l'auto-configuration aux clients situés dans le second réseau. Pour ce faire, il faut installer | + | // If there is a firewall between you and nameservers you want |
+ | // to talk to, you may need to fix the firewall to allow multiple | ||
+ | // ports to talk. See http:// | ||
+ | |||
+ | // If your ISP provided one or more IP addresses for stable | ||
+ | // nameservers, | ||
+ | // Uncomment the following block, and insert the addresses replacing | ||
+ | // the all-0's placeholder. | ||
+ | |||
+ | // forwarders { | ||
+ | // 0.0.0.0; | ||
+ | // }; | ||
+ | |||
+ | // | ||
+ | // If BIND logs error messages about the root key being expired, | ||
+ | // you will need to update your keys. See https:// | ||
+ | // | ||
+ | <span class=" | ||
+ | dnssec-validation auto; | ||
+ | allow-query { any; }; | ||
+ | allow-recursion { any; }; | ||
+ | listen-on-v6 { any; }; | ||
+ | listen-on { any; };</ | ||
+ | }; | ||
+ | </ | ||
+ | et pour finir, relancer | ||
+ | systemctl restart bind9 | ||
+ | en s'assurant qu'il n'y a pas eu d'erreur avec un | ||
+ | systemctl status bind9 | ||
+ | |||
+ | ===== Router ADVertisement Daemon ===== | ||
+ | Il serait bien intéressant que ce routeur soit capable de permettre l' | ||
+ | apt install radvd | ||
//Démon d' | //Démon d' | ||
IPv6 a beaucoup plus de capacité pour l' | IPv6 a beaucoup plus de capacité pour l' | ||
Ligne 36: | Ligne 80: | ||
| | ||
| | ||
- | | + | <span class=" |
{ | { | ||
AdvAutonomous on; | AdvAutonomous on; | ||
}; | }; | ||
- | RDNSS 2a01: | + | <span class=" |
{ | { | ||
AdvRDNSSLifetime 120; | AdvRDNSSLifetime 120; | ||
Ligne 46: | Ligne 90: | ||
}; | }; | ||
</ | </ | ||
+ | N' | ||
+ | systemctl restart radvd | ||
+ | | ||
+ | Le routeur deverait annoncer le préfixe du (sous)réseau ainsi que l' | ||
+ | ===== Vérifications ===== | ||
+ | Sur '' | ||
+ | < | ||
+ | <b> ip -6 addr ls enp1s0</ | ||
+ | 2: enp1s0: < | ||
+ | <span class=" | ||
+ | | ||
+ | <span class=" | ||
+ | | ||
+ | </ | ||
+ | L' | ||
+ | < | ||
+ | <b>ip -6 route ls</ | ||
+ | 2a01: | ||
+ | fe80::/64 dev enp1s0 proto kernel metric 256 pref medium | ||
+ | <span class=" | ||
+ | </ | ||
+ | La route par défaut passe par le lien local de notre serveur. | ||
+ | |||
+ | Vérifions la résolution des noms: | ||
+ | < | ||
+ | < | ||
+ | |||
+ | ... | ||
+ | ;; QUESTION SECTION: | ||
+ | ; | ||
+ | |||
+ | ;; ANSWER SECTION: | ||
+ | www.debian.org. 300 IN A 194.177.211.216 | ||
+ | www.debian.org. 300 IN A 130.89.148.77 | ||
+ | |||
+ | <span class=" | ||
+ | ... | ||
+ | ;; QUESTION SECTION: | ||
+ | ; | ||
+ | |||
+ | ;; ANSWER SECTION: | ||
+ | www.debian.org. 300 IN AAAA 2001: | ||
+ | www.debian.org. 300 IN AAAA 2001: | ||
+ | |||
+ | <span class=" | ||
+ | ... | ||
+ | </ | ||
+ | C'est bien notre résolveur DNS qui a répondu. | ||
+ | |||
+ | Test ultime: | ||
+ | < | ||
+ | < | ||
+ | |||
+ | traceroute vers www.debian.org (2001: | ||
+ | <span class=" | ||
+ | <span class=" | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | | ||
+ | 10 2a02: | ||
+ | 11 2a02: | ||
+ | 12 2001: | ||
+ | 13 2001: | ||
+ | 14 2001: | ||
+ | 15 2001: | ||
+ | 16 2001: | ||
+ | 17 2001: | ||
+ | </ | ||
+ | - Le hop 1, c'est bien notre '' | ||
+ | - le hop 2, c'est la Freebox. | ||
+ | Le reste nous intéresse moins ici. | ||
+ | |||
+ | Et bien entendu, dans l' | ||
+ | < | ||
+ | < | ||
+ | |||
+ | traceroute to <span class=" | ||
+ | ... | ||
+ | <span class=" | ||
+ | <span class=" | ||
+ | </ | ||
+ | Seuls les deux derniers hops nous intéressent: | ||
+ | - le hop 22, c'est notre '' | ||
+ | - le hop 23, c'est notre '' | ||
+ | L' |
Les préfixes secondaires: Dernière modification le: 14/03/2025 à 17:40 par prof