Bonjour

Tout d'abord je tiens à saluer et remercier free pour la mise a
disposition de l'ipv6 sur ses freebox.

Cependant j'ai quelques questions sur l'ipv6 distribué chez free.

Apparement meme en mode _pas_ routeur, la freebox ne route pas l'ipv6
ce qui est assez deroutant.
Elle s'attribue honteusement l'addresse prefix::1/64 plutot que la
donner au pc qui est connecté et de lui forwarder l'ensemble des
paquets a destination du prefix (un peu comme en ipv4 - sauf qu'avec
une ip c'est moins visible).

Du coup ca oblige a faire des cochoneries derrieres si on veut
utiliser un autre routeur pour son LAN.
A priori sur le net ya 2 techniques:
- Faire un bridge entre l'interface WAN et LAN de son routeur, on
filtrant massivement ce qu'on veut.
- Utiliser le NDP proxy.

La solution 1 me parait des plus moches.
La solution 2 :
Sous linux (et sous openBSD), le ndp proxy ne fonctionne pas comme
l'arp proxy (=> comme ca serait bien en faite), c'est a dire qu'on ne
peut pas dire que sur une interface on fait du ndp_proxy. On peut
juste l'activer sur une interface via
/proc/sys/net/ipv6/conf/eth1/ndp_proxy et apres rajouter toutes les
addresses ip que l'on souhaite proxyfier via ip neigh add proxy @ipv6
dev eth0 par exemple. Je sais pas si mon petit router sera tres
heureux avec une table de proxy de 2^64 - 3 entrées.

A mon sens un des interet de l'ipv6 c'est d'avoir "quelques" ip public
en plus. Sans le ndp (correct) ou le routage de free, ca me parait
compromis.

Alors je m'interroge, pourquoi free ne route pas ces paquets ? Au
final c'est logique qu'en mode _routeur_ elle fasse distributeur
d'ipv6 et qu'elle assume le routage mais en mode _pas_ routeur de
toute facon avec plus d'un pc derriere ca marchera tres mal en ipv4.
Si un gourou de free m'entends ?

Enfin, je sais pas si quelqu'un a trouver une solution élégante a ce
probleme pour faire du ndp proxy correctement sous Linux/BSD ?

Merci de votre lecture.

Cordialement,

-- 
Sébastien Luttringer
www.seblu.net
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à