Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 070-experiencesipv6:030-prefixes_secondaires [le 15/03/2025 à 10:19] – prof | 070-experiencesipv6:030-prefixes_secondaires [le 15/03/2025 à 15:01] (Version actuelle) – [Vérifications] prof | ||
|---|---|---|---|
| Ligne 22: | Ligne 22: | ||
| ===== Résolveur DNS ===== | ===== Résolveur DNS ===== | ||
| Avec GNU/Linux, il existe plusieurs solutions pour réaliser un résolveur DNS. Pour créer un démon qui soit interrogeable par les nœuds du (sous)réseau, | Avec GNU/Linux, il existe plusieurs solutions pour réaliser un résolveur DNS. Pour créer un démon qui soit interrogeable par les nœuds du (sous)réseau, | ||
| - | ===== Router ADVertisement Daemon ===== | ||
| - | Il serait bien intéressant que ce routeur soit capable de permettre | + | Pour l'instant, effectuons une installation sommaire selon la recette: |
| + | apt install bind9 | ||
| + | puis modification du fichier ''/ | ||
| + | < | ||
| + | options { | ||
| + | directory "/ | ||
| + | |||
| + | // If there is a firewall between you and nameservers you want | ||
| + | // to talk to, you may need to fix the firewall to allow multiple | ||
| + | // ports to talk. See http:// | ||
| + | |||
| + | // If your ISP provided one or more IP addresses for stable | ||
| + | // nameservers, | ||
| + | // Uncomment the following block, and insert the addresses replacing | ||
| + | // the all-0's placeholder. | ||
| + | |||
| + | // forwarders { | ||
| + | // 0.0.0.0; | ||
| + | // }; | ||
| + | |||
| + | // | ||
| + | // If BIND logs error messages about the root key being expired, | ||
| + | // you will need to update your keys. See https:// | ||
| + | // | ||
| + | <span class=" | ||
| + | dnssec-validation auto; | ||
| + | allow-query { any; }; | ||
| + | allow-recursion { any; }; | ||
| + | listen-on-v6 { any; }; | ||
| + | listen-on { any; };</ | ||
| + | }; | ||
| + | </ | ||
| + | et pour finir, relancer | ||
| + | systemctl restart bind9 | ||
| + | en s'assurant qu'il n'y a pas eu d'erreur avec un | ||
| + | systemctl status bind9 | ||
| + | |||
| + | ===== Router ADVertisement Daemon ===== | ||
| + | Il serait bien intéressant que ce routeur soit capable de permettre l' | ||
| + | apt install radvd | ||
| //Démon d' | //Démon d' | ||
| IPv6 a beaucoup plus de capacité pour l' | IPv6 a beaucoup plus de capacité pour l' | ||
| Ligne 42: | Ligne 80: | ||
| | | ||
| | | ||
| - | | + | <span class=" |
| { | { | ||
| AdvAutonomous on; | AdvAutonomous on; | ||
| }; | }; | ||
| - | RDNSS 2a01: | + | <span class=" |
| { | { | ||
| AdvRDNSSLifetime 120; | AdvRDNSSLifetime 120; | ||
| Ligne 52: | Ligne 90: | ||
| }; | }; | ||
| </ | </ | ||
| + | N' | ||
| + | systemctl restart radvd | ||
| + | | ||
| + | Le routeur deverait annoncer le préfixe du (sous)réseau ainsi que l' | ||
| + | ===== Vérifications ===== | ||
| + | Sur '' | ||
| + | < | ||
| + | <b> ip -6 addr ls enp1s0</ | ||
| + | 2: enp1s0: < | ||
| + | <span class=" | ||
| + | | ||
| + | <span class=" | ||
| + | | ||
| + | </ | ||
| + | L' | ||
| + | < | ||
| + | <b>ip -6 route ls</ | ||
| + | 2a01: | ||
| + | fe80::/64 dev enp1s0 proto kernel metric 256 pref medium | ||
| + | <span class=" | ||
| + | </ | ||
| + | La route par défaut passe par le lien local de notre serveur. | ||
| + | |||
| + | Vérifions la résolution des noms: | ||
| + | < | ||
| + | < | ||
| + | |||
| + | ... | ||
| + | ;; QUESTION SECTION: | ||
| + | ; | ||
| + | |||
| + | ;; ANSWER SECTION: | ||
| + | www.debian.org. 300 IN A 194.177.211.216 | ||
| + | www.debian.org. 300 IN A 130.89.148.77 | ||
| + | |||
| + | <span class=" | ||
| + | ... | ||
| + | ;; QUESTION SECTION: | ||
| + | ; | ||
| + | |||
| + | ;; ANSWER SECTION: | ||
| + | www.debian.org. 300 IN AAAA 2001: | ||
| + | www.debian.org. 300 IN AAAA 2001: | ||
| + | |||
| + | <span class=" | ||
| + | ... | ||
| + | </ | ||
| + | C'est bien notre résolveur DNS qui a répondu. | ||
| + | |||
| + | Test ultime: | ||
| + | < | ||
| + | < | ||
| + | |||
| + | traceroute vers www.debian.org (2001: | ||
| + | <span class=" | ||
| + | <span class=" | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | 10 2a02: | ||
| + | 11 2a02: | ||
| + | 12 2001: | ||
| + | 13 2001: | ||
| + | 14 2001: | ||
| + | 15 2001: | ||
| + | 16 2001: | ||
| + | 17 2001: | ||
| + | </ | ||
| + | - Le hop 1, c'est bien notre '' | ||
| + | - le hop 2, c'est la Freebox. | ||
| + | Le reste nous intéresse moins ici. | ||
| + | |||
| + | Et bien entendu, dans l' | ||
| + | < | ||
| + | < | ||
| + | |||
| + | traceroute to <span class=" | ||
| + | ... | ||
| + | <span class=" | ||
| + | <span class=" | ||
| + | </ | ||
| + | Seuls les deux derniers hops nous intéressent: | ||
| + | - le hop 22, c'est notre '' | ||
| + | - le hop 23, c'est notre '' | ||
| + | L' | ||
Les préfixes secondaires: Dernière modification le: 15/03/2025 à 10:19 par prof