Préfixes IPv6 dynamiques, comment ça marche ?

  • J’ai un routeur RNIS Pirelli Centro Grande avec IPv6 activé. Depuis des années, j’utilise DynDNS du fournisseur No-IP pour une application spécifique. Cela a toujours bien fonctionné et sans aucun problème.

    Aujourd’hui, j’ai étudié IPv6 plus en détail et j’ai découvert qu’à chaque fois que l’adresse IPv4 change (par exemple après le redémarrage du routeur), le préfixe IPv6 change également. Cela signifie que mes ordinateurs reçoivent toujours une nouvelle adresse IPv6. Comment Swisscom imagine-t-elle que cela fonctionne?

    Avec IPv4, j’ai une redirection de port, ce qui signifie que je n’ai qu’à changer l’adresse IPv4 sur noip.com et le Centro Grande avec DynDNS le fait bien et de manière entièrement automatique. Je peux utiliser la redirection de port pour envoyer les protocoles vers leurs destinations.

    Avec IPv6, cependant, chaque hôte cible possède une adresse IPv6 et je ne vois aucun moyen d’attribuer automatiquement et dynamiquement ces adresses lorsque l’adresse IPv6 change.

    Ai-je raté quelque chose ou ai-je commis une erreur fondamentale de réflexion ? Ou à quoi pensait Swisscom? Je suppose qu’il existe une solution. Il le faut, non ?

    P.S. Mais ne venez pas dire que la solution est IPv4… nous sommes en 2016 !

    Afficher la langue d’origine (Allemand)

    • @pgloor a écrit :

      […]

      Aujourd’hui, j’ai étudié IPv6 plus en détail et j’ai découvert qu’à chaque fois que l’adresse IPv4 change (par exemple après le redémarrage du routeur), le préfixe IPv6 change également. Cela signifie que mes ordinateurs reçoivent toujours une nouvelle adresse IPv6. Comment Swisscom imagine-t-elle que cela fonctionne?


      Swisscom utilise actuellement une solution provisoire appelée «6rd», dans laquelle le préfixe IPv6 est calculé à partir de l’IPv4 attribué dynamiquement. Lorsque l’IPv4 change, le préfixe IPv6 change inévitablement aussi. Les détails peuvent être trouvés dans le document lié par @user109.


      @pgloor a écrit :

      […]

      Avec IPv4, j’ai la redirection de port, ce qui signifie que je n’ai qu’à changer l’adresse IPv4 sur noip.com et le Centro Grande avec DynDNS le fait bien et de manière entièrement automatique. Je peux utiliser la redirection de port pour envoyer les protocoles vers leurs destinations.

      Avec IPv6, cependant, chaque hôte cible possède une adresse IPv6 et je ne vois aucun moyen d’attribuer automatiquement et dynamiquement ces adresses lorsque l’adresse IPv6 change.

      […]

      P.S. Mais ne venez pas dire que la solution est IPv4… nous sommes en 2016 !


      Si noip.com ne prend pas en charge les mises à jour dynamiques d’IPv6 (enregistrements AAAA), passez à un autre fournisseur. Cela fonctionne certainement avec peur.org et le service DDNS de Synology ; d’autres fournisseurs peuvent être trouvés à l’aide d’un moteur de recherche. Étant donné que chaque appareil cible de votre réseau possède une adresse différente, vous devez également configurer un client DDNS sur chacun de ces appareils.

      Une autre approche est l’IPv6 natif sans modification des préfixes, qui est en fait à peu près équivalent à l’IPv4 statique. Cela présente des avantages et des inconvénients et de toute façon~ n’est actuellement pas~ possible avec Swisscom avec un abonnement PME.

      Avec IPv6, vous n’avez plus besoin de redirection de port sur le routeur ; vous devrez peut-être toujours configurer une règle de pare-feu pour autoriser l’accès.

      Edit : selon le commentaire de Tux0ne.


    @pgloor a écrit :

    […]

    Aujourd’hui, j’ai étudié IPv6 plus en détail et j’ai découvert qu’à chaque fois que l’adresse IPv4 change (par exemple après le redémarrage du routeur), le préfixe IPv6 change également. Cela signifie que mes ordinateurs reçoivent toujours une nouvelle adresse IPv6. Comment Swisscom imagine-t-elle que cela fonctionne?


    Swisscom utilise actuellement une solution provisoire appelée «6rd», dans laquelle le préfixe IPv6 est calculé à partir de l’IPv4 attribué dynamiquement. Lorsque l’IPv4 change, le préfixe IPv6 change inévitablement aussi. Les détails peuvent être trouvés dans le document lié par @user109.


    @pgloor a écrit :

    […]

    Avec IPv4, j’ai la redirection de port, ce qui signifie que je n’ai qu’à changer l’adresse IPv4 sur noip.com et le Centro Grande avec DynDNS le fait bien et de manière entièrement automatique. Je peux utiliser la redirection de port pour envoyer les protocoles vers leurs destinations.

    Avec IPv6, cependant, chaque hôte cible possède une adresse IPv6 et je ne vois aucun moyen d’attribuer automatiquement et dynamiquement ces adresses lorsque l’adresse IPv6 change.

    […]

    P.S. Mais ne venez pas dire que la solution est IPv4… nous sommes en 2016 !


    Si noip.com ne prend pas en charge les mises à jour dynamiques d’IPv6 (enregistrements AAAA), passez à un autre fournisseur. Cela fonctionne certainement avec peur.org et le service DDNS de Synology ; d’autres fournisseurs peuvent être trouvés à l’aide d’un moteur de recherche. Étant donné que chaque appareil cible de votre réseau possède une adresse différente, vous devez également configurer un client DDNS sur chacun de ces appareils.

    Une autre approche est l’IPv6 natif sans modification des préfixes, qui est en fait à peu près équivalent à l’IPv4 statique. Cela présente des avantages et des inconvénients et de toute façon~ n’est actuellement pas~ possible avec Swisscom avec un abonnement PME.

    Avec IPv6, vous n’avez plus besoin de redirection de port sur le routeur ; vous devrez peut-être toujours configurer une règle de pare-feu pour autoriser l’accès.

    Edit : selon le commentaire de Tux0ne.

    Afficher la langue d’origine (Allemand)

    Have you tried turning it off and on again?

    Juste un supplément. Pour les produits PME sur TOUTES les IP, l’IPv6 natif est/est proposé, à condition d’avoir fixé l’IPv4.
    C’est mon tour. Je viens de recevoir un nouveau signe de vie de Swisscom vendredi…

    Afficher la langue d’origine (Allemand)

    @Tux0ne a écrit :
    Juste supplémentaire. Pour les produits PME sur TOUTES les IP, l’IPv6 natif est/est proposé, à condition d’avoir fixé l’IPv4.
    C’est mon tour. Je viens de recevoir un nouveau signe de vie de Swisscom vendredi…


    Je ne souhaite pas changer d’abonnement et, en tant qu’utilisateur privé, je ne souhaite certainement pas une solution PME. Tout ce que j’attends, ce sont les mêmes performances qu’avant, même en passant à IPv6.

    Cependant, je serais prêt à payer un peu plus pour un préfixe fixe (par exemple CHF 2 / mois ou quelque chose de similaire aux coûts du service DynDNS).

    Afficher la langue d’origine (Allemand)

    @PowerMac a écrit :

    Swisscom utilise actuellement une solution provisoire appelée “6rd”, dans laquelle le préfixe IPv6 est calculé à partir de l’IPv4 attribué dynamiquement. Lorsque l’IPv4 change, le préfixe IPv6 change inévitablement aussi. Les détails peuvent être trouvés dans le document lié par @user109.


    Le document auquel @user109 fait référence est idéal pour mon travail actuel, mais il ne répond pas non plus à la question DynDNS. Mon travail concerne spécifiquement un projet personnel visant à clarifier comment activer IPv6 pour les serveurs domestiques tels qu’Opensimulator à l’avenir. Le document offre donc le meilleur aperçu de l’ensemble du problème que j’ai jamais vu.


    @PowerMac a écrit :
    Si noip.com ne prend pas en charge les mises à jour dynamiques d’IPv6 (enregistrements AAAA), passez à un autre fournisseur. Cela fonctionne certainement avec peur.org et le service DDNS de Synology ; d’autres fournisseurs peuvent être trouvés à l’aide d’un moteur de recherche.


    D’une part, j’ai payé le service à l’avance pendant trois ans sur noip.com. Eh bien, c’est de votre faute.

    Quant à la solution Synology, il s’agit uniquement d’une solution pour les produits Synology. J’admets que c’est une approche, mais ici, la responsabilité est simplement transférée d’une personne à l’autre.

    Je n’ai trouvé aucune autre solution prise en charge par le Pirelli Centro Grande.

    Si pour des raisons techniques, parce que vous l’avez manqué ou pour quelque raison que ce soit, il n’est pas possible de proposer des adresses IPv6 fixes, il ne serait pas facile pour une entreprise comme Swisscom de proposer une solution dans l’esprit de Synology, où l’on pourrait simplement utiliser celui qui est routable, par exemple l’IP des appareils pourrait-il s’enregistrer ?

    J’attends de Swisscom une solution professionnelle officiellement prise en charge par Swisscom, que ce soit avec le service DynDNS ou un préfixe IpV6 Global fixe ne m’importe pas. Est-ce que c’est trop demander ?

    Afficher la langue d’origine (Allemand)

    Si vous souhaitez accéder à distance à l’interface graphique Web ou à d’autres fonctions du routeur, un client DDNS compatible IPv6 a du sens, mais pas pour tout le reste. Étant donné qu’avec IPv6, chaque appareil possède sa propre adresse IP unique au monde, un nom d’hôte distinct doit également être conservé pour chacun de ces appareils.

    Pour ce faire, vous devrez installer et maintenir un client DDNS sur chacun de ces appareils. Ce n’est pas vraiment pratique pour de nombreux appareils.

    Je réfléchissais juste à quelque chose et j’ai eu une idée :

    Une approche possible serait de faire du routeur lui-même un serveur DDNS. Cela pourrait être fait, par exemple, en créant une zone DNS pour chaque connexion Internet et en la déléguant au routeur correspondant.

    Exemple : le routeur du client 0815 reçoit une délégation DNS pour la zone “customer0815.swisscom-customers.ch”. Les requêtes DNS concernant les noms d’hôte de niveau inférieur tels que “mySmartphone.customer0815.swisscom-customers.ch” sont ensuite transmises au routeur et celui-ci y répond car il connaît ses clients internes.

    En termes de sécurité et d’autres choses, il y a certainement quelques éléments à considérer, mais juste à titre indicatif…

    Afficher la langue d’origine (Allemand)

    Have you tried turning it off and on again?

    Les v4 et v6 ne peuvent pas être échangés de la même manière, vous devez en être conscient.

    En fait, le routeur devient un peu « moins important » avec la v6.

    L’idée de @PowerMac est une approche qui amène une certaine intelligence de manière centrale au routeur comme en v4.

    Mais je ne pense pas que le support soit capable de gérer ça. Vous devez également consacrer un peu d’énergie au pare-feu v6 du CPE. Mais tant qu’il y a des gens avec le redoutable D30 qui désactivent la v6 par principe… 😉

    Actuellement, vous avez besoin d’un certain savoir-faire, des bons prestataires de services et des bons serveurs pour pouvoir travailler avec des préfixes dynamiques. Certaines personnes feront probablement la configuration de manière statique, car le préfixe change rarement tant que vous ne faites rien sur votre accès…

    Cependant. Nous travaillons actuellement avec 6RD. Quelle que soit la solution ultérieure, natif seul ne signifie pas que le préfixe est statique.

    Mais j’ai lu qu’il existe un fournisseur en DE qui offre le choix entre statique ou dynamique via l’interface du routeur.

    Chez Swisscom, ce choix devrait bien entendu être disponible en ligne Kundencenter. Sinon, vous auriez immédiatement le problème suivant avec « routeur obligatoire ».

    L’option la plus simple serait de donner au client le choix de corriger le préfixe. Cela signifie qu’en tant que client, vous disposez du plus grand nombre d’options et ne dépendez pas du matériel.

    Peut-être que IPv6@swisscom peut dire quelque chose à ce sujet ?

    Afficher la langue d’origine (Allemand)

    L’idée de @PowerMac correspond à peu près à ce que je pensais de moi.

    Une boîte DDNS Portmapper est disponible sur http://www.feste-ip.net. J’essaierai de faire quelque chose de similaire avec un Raspberry Pi dans les prochains jours pour approfondir le sujet.

    Je rendrai brièvement compte de mes expériences et de mes résultats plus tard dans ce fil.

    Afficher la langue d’origine (Allemand)

    Je viens de regarder de plus près cette boîte de portmapper. D’après ce que je peux voir, ceci est conçu pour les clients DS-Lite qui souhaitent toujours obtenir l’IPv4 public via des détours payants. Cela ne fait probablement pas grand-chose pour les clients Swisscom avec (encore) IPv4 public sur le port WAN.

    Avec le RasPi et quelques scripts shell, vous pourrez créer de belles choses. Par exemple, considérons un script qui enregistre les adresses IPv6 des périphériques réseau existants auprès d’un fournisseur DDNS compatible. Puisque vous êtes un client payant sur noip.com, je leur demanderais à quoi ressemble l’offre de services pour les enregistrements AAAA dynamiques.

    Afficher la langue d’origine (Allemand)

    Have you tried turning it off and on again?

    5 jours plus tard

    J’ai un peu de mal avec ça maintenant. En fin de compte, j’ai même détruit mon pare-feu bien-aimé et installé quelque chose de nouveau.

    Mais j’ai maintenant la v6 native activée et en cours d’exécution.

    WAN double session avec relais PPPoE terminé sur un pare-feu (v6 DHCP6-PD avec réseau /48).

    Je ne sais pas combien de personnes en Suisse ont déjà cette activité. Mais le produit devrait être commercialisé pour les PME en février.

    Afficher la langue d’origine (Allemand)