Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 070-experiencesipv6:030-prefixes_secondaires [le 15/03/2025 à 09:42] – [Configuration IPv6 du serveur] prof | 070-experiencesipv6:030-prefixes_secondaires [le 15/03/2025 à 15:01] (Version actuelle) – [Vérifications] prof | ||
|---|---|---|---|
| Ligne 20: | Ligne 20: | ||
| puis en forçant la relecture du fichier: | puis en forçant la relecture du fichier: | ||
| sysctl -p | sysctl -p | ||
| + | ===== Résolveur DNS ===== | ||
| + | Avec GNU/Linux, il existe plusieurs solutions pour réaliser un résolveur DNS. Pour créer un démon qui soit interrogeable par les nœuds du (sous)réseau, | ||
| - | ===== Router ADVertisement Daemon ===== | + | Pour l' |
| + | apt install bind9 | ||
| + | puis modification du fichier ''/ | ||
| + | < | ||
| + | options { | ||
| + | directory "/ | ||
| - | Il serait bien intéressant que ce routeur soit capable de permettre l'auto-configuration aux clients situés dans le second réseau. Pour ce faire, il faut installer | + | // If there is a firewall between you and nameservers you want |
| + | // to talk to, you may need to fix the firewall to allow multiple | ||
| + | // ports to talk. See http:// | ||
| + | |||
| + | // If your ISP provided one or more IP addresses for stable | ||
| + | // nameservers, | ||
| + | // Uncomment the following block, and insert the addresses replacing | ||
| + | // the all-0's placeholder. | ||
| + | |||
| + | // forwarders { | ||
| + | // 0.0.0.0; | ||
| + | // }; | ||
| + | |||
| + | // | ||
| + | // If BIND logs error messages about the root key being expired, | ||
| + | // you will need to update your keys. See https:// | ||
| + | // | ||
| + | <span class=" | ||
| + | dnssec-validation auto; | ||
| + | allow-query { any; }; | ||
| + | allow-recursion { any; }; | ||
| + | listen-on-v6 { any; }; | ||
| + | listen-on { any; };</ | ||
| + | }; | ||
| + | </ | ||
| + | et pour finir, relancer | ||
| + | systemctl restart bind9 | ||
| + | en s'assurant qu'il n'y a pas eu d'erreur avec un | ||
| + | systemctl status bind9 | ||
| + | |||
| + | ===== Router ADVertisement Daemon ===== | ||
| + | Il serait bien intéressant que ce routeur soit capable de permettre l' | ||
| + | apt install radvd | ||
| //Démon d' | //Démon d' | ||
| IPv6 a beaucoup plus de capacité pour l' | IPv6 a beaucoup plus de capacité pour l' | ||
| Ligne 41: | Ligne 80: | ||
| | | ||
| | | ||
| - | | + | <span class=" |
| { | { | ||
| AdvAutonomous on; | AdvAutonomous on; | ||
| }; | }; | ||
| - | RDNSS 2a01: | + | <span class=" |
| { | { | ||
| AdvRDNSSLifetime 120; | AdvRDNSSLifetime 120; | ||
| Ligne 51: | Ligne 90: | ||
| }; | }; | ||
| </ | </ | ||
| + | N' | ||
| + | systemctl restart radvd | ||
| + | | ||
| + | Le routeur deverait annoncer le préfixe du (sous)réseau ainsi que l' | ||
| + | ===== Vérifications ===== | ||
| + | Sur '' | ||
| + | < | ||
| + | <b> ip -6 addr ls enp1s0</ | ||
| + | 2: enp1s0: < | ||
| + | <span class=" | ||
| + | | ||
| + | <span class=" | ||
| + | | ||
| + | </ | ||
| + | L' | ||
| + | < | ||
| + | <b>ip -6 route ls</ | ||
| + | 2a01: | ||
| + | fe80::/64 dev enp1s0 proto kernel metric 256 pref medium | ||
| + | <span class=" | ||
| + | </ | ||
| + | La route par défaut passe par le lien local de notre serveur. | ||
| + | |||
| + | Vérifions la résolution des noms: | ||
| + | < | ||
| + | < | ||
| + | |||
| + | ... | ||
| + | ;; QUESTION SECTION: | ||
| + | ; | ||
| + | |||
| + | ;; ANSWER SECTION: | ||
| + | www.debian.org. 300 IN A 194.177.211.216 | ||
| + | www.debian.org. 300 IN A 130.89.148.77 | ||
| + | |||
| + | <span class=" | ||
| + | ... | ||
| + | ;; QUESTION SECTION: | ||
| + | ; | ||
| + | |||
| + | ;; ANSWER SECTION: | ||
| + | www.debian.org. 300 IN AAAA 2001: | ||
| + | www.debian.org. 300 IN AAAA 2001: | ||
| + | |||
| + | <span class=" | ||
| + | ... | ||
| + | </ | ||
| + | C'est bien notre résolveur DNS qui a répondu. | ||
| + | |||
| + | Test ultime: | ||
| + | < | ||
| + | < | ||
| + | |||
| + | traceroute vers www.debian.org (2001: | ||
| + | <span class=" | ||
| + | <span class=" | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | 10 2a02: | ||
| + | 11 2a02: | ||
| + | 12 2001: | ||
| + | 13 2001: | ||
| + | 14 2001: | ||
| + | 15 2001: | ||
| + | 16 2001: | ||
| + | 17 2001: | ||
| + | </ | ||
| + | - Le hop 1, c'est bien notre '' | ||
| + | - le hop 2, c'est la Freebox. | ||
| + | Le reste nous intéresse moins ici. | ||
| + | |||
| + | Et bien entendu, dans l' | ||
| + | < | ||
| + | < | ||
| + | |||
| + | traceroute to <span class=" | ||
| + | ... | ||
| + | <span class=" | ||
| + | <span class=" | ||
| + | </ | ||
| + | Seuls les deux derniers hops nous intéressent: | ||
| + | - le hop 22, c'est notre '' | ||
| + | - le hop 23, c'est notre '' | ||
| + | L' | ||
Les préfixes secondaires: Dernière modification le: 15/03/2025 à 09:42 par prof