Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 070-experiencesipv6:030-prefixes_secondaires [le 14/03/2025 à 14:58] – prof | 070-experiencesipv6:030-prefixes_secondaires [le 15/03/2025 à 15:01] (Version actuelle) – [Vérifications] prof | ||
|---|---|---|---|
| Ligne 14: | Ligne 14: | ||
| address 2a01: | address 2a01: | ||
| </ | </ | ||
| - | L' | + | L' |
| + | ===== Le routage ===== | ||
| + | Comme pour IPv4, il faut activer le routage en décommentant la ligne | ||
| + | net.ipv6.conf.all.forwarding=1 | ||
| + | puis en forçant la relecture du fichier: | ||
| + | sysctl -p | ||
| + | ===== Résolveur DNS ===== | ||
| + | Avec GNU/Linux, il existe plusieurs solutions pour réaliser un résolveur DNS. Pour créer un démon qui soit interrogeable par les nœuds du (sous)réseau, | ||
| + | |||
| + | Pour l' | ||
| + | apt install bind9 | ||
| + | puis modification du fichier ''/ | ||
| + | < | ||
| + | options { | ||
| + | directory "/ | ||
| + | |||
| + | // If there is a firewall between you and nameservers you want | ||
| + | // to talk to, you may need to fix the firewall to allow multiple | ||
| + | // ports to talk. See http:// | ||
| + | |||
| + | // If your ISP provided one or more IP addresses for stable | ||
| + | // nameservers, | ||
| + | // Uncomment the following block, and insert the addresses replacing | ||
| + | // the all-0' | ||
| + | |||
| + | // forwarders { | ||
| + | // 0.0.0.0; | ||
| + | // }; | ||
| + | |||
| + | // | ||
| + | // If BIND logs error messages about the root key being expired, | ||
| + | // you will need to update your keys. See https:// | ||
| + | // | ||
| + | <span class=" | ||
| + | dnssec-validation auto; | ||
| + | allow-query { any; }; | ||
| + | allow-recursion { any; }; | ||
| + | listen-on-v6 { any; }; | ||
| + | listen-on { any; };</ | ||
| + | }; | ||
| + | </ | ||
| + | et pour finir, relancer le serveur: | ||
| + | systemctl restart bind9 | ||
| + | en s' | ||
| + | systemctl status bind9 | ||
| + | |||
| + | ===== Router ADVertisement Daemon ===== | ||
| + | |||
| + | Il serait bien intéressant que ce routeur soit capable de permettre l' | ||
| + | apt install radvd | ||
| + | //Démon d' | ||
| + | IPv6 a beaucoup plus de capacité pour l' | ||
| + | | ||
| + | | ||
| + | |||
| + | Sur Linux, ce programme est appelé radvd, qui signifie « Router ADVertisement Daemon », démon d' | ||
| + | | ||
| + | | ||
| + | | ||
| + | |||
| + | Il faut créer un fichier de configuration ''/ | ||
| + | < | ||
| + | interface enp7s0 | ||
| + | { | ||
| + | | ||
| + | | ||
| + | < | ||
| + | { | ||
| + | AdvAutonomous on; | ||
| + | }; | ||
| + | < | ||
| + | { | ||
| + | AdvRDNSSLifetime 120; | ||
| + | }; | ||
| + | }; | ||
| + | </ | ||
| + | N' | ||
| + | systemctl restart radvd | ||
| + | |||
| + | Le routeur deverait annoncer le préfixe du (sous)réseau ainsi que l' | ||
| + | ===== Vérifications ===== | ||
| + | Sur '' | ||
| + | < | ||
| + | <b> ip -6 addr ls enp1s0</ | ||
| + | |||
| + | 2: enp1s0: < | ||
| + | <span class=" | ||
| + | | ||
| + | <span class=" | ||
| + | | ||
| + | </ | ||
| + | L' | ||
| + | < | ||
| + | <b>ip -6 route ls</ | ||
| + | |||
| + | 2a01: | ||
| + | fe80::/64 dev enp1s0 proto kernel metric 256 pref medium | ||
| + | <span class=" | ||
| + | </ | ||
| + | La route par défaut passe par le lien local de notre serveur. | ||
| + | |||
| + | Vérifions la résolution des noms: | ||
| + | < | ||
| + | < | ||
| + | |||
| + | ... | ||
| + | ;; QUESTION SECTION: | ||
| + | ; | ||
| + | |||
| + | ;; ANSWER SECTION: | ||
| + | www.debian.org. 300 IN A 194.177.211.216 | ||
| + | www.debian.org. 300 IN A 130.89.148.77 | ||
| + | |||
| + | <span class=" | ||
| + | ... | ||
| + | ;; QUESTION SECTION: | ||
| + | ; | ||
| + | |||
| + | ;; ANSWER SECTION: | ||
| + | www.debian.org. 300 IN AAAA 2001: | ||
| + | www.debian.org. 300 IN AAAA 2001: | ||
| + | |||
| + | <span class=" | ||
| + | ... | ||
| + | </ | ||
| + | C'est bien notre résolveur DNS qui a répondu. | ||
| + | |||
| + | Test ultime: | ||
| + | < | ||
| + | < | ||
| + | |||
| + | traceroute vers www.debian.org (2001: | ||
| + | <span class=" | ||
| + | <span class=" | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | 10 2a02: | ||
| + | 11 2a02: | ||
| + | 12 2001: | ||
| + | 13 2001: | ||
| + | 14 2001: | ||
| + | 15 2001: | ||
| + | 16 2001: | ||
| + | 17 2001: | ||
| + | </ | ||
| + | - Le hop 1, c'est bien notre '' | ||
| + | - le hop 2, c'est la Freebox. | ||
| + | Le reste nous intéresse moins ici. | ||
| + | |||
| + | Et bien entendu, dans l' | ||
| + | < | ||
| + | < | ||
| + | |||
| + | traceroute to <span class=" | ||
| + | ... | ||
| + | <span class=" | ||
| + | <span class=" | ||
| + | </ | ||
| + | Seuls les deux derniers hops nous intéressent: | ||
| + | - le hop 22, c'est notre '' | ||
| + | - le hop 23, c'est notre '' | ||
| + | L' | ||
Les préfixes secondaires: Dernière modification le: 14/03/2025 à 14:58 par prof