[FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-17 Thread Vincent Habchi
DISCLAIMER: je ne sais pas si je dois poster cette question ici ou sur FrNog, mais Sag me paraît plus approprié a priori. Donc voilà : Hello la foule, Le serveur de mon bureau (FreeBSD 12.2 stable) possède deux cartes réseau, re0 et ale0. re0 ne sert qu’à connecter le serveur au routeur tête d

Re: [FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-17 Thread Vincent Habchi
> On 17 Jul 2021, at 15:14, Vincent Habchi wrote: Blabla OK. J’ai mis en place un NAT IPv6 (!) pour mes clients VPN. Ça fonctionne. Les paquets sortent avec l’IP du serveur, ça évite les soucis de routage mentionnés. Désolé du bruit — même si je suis preneur d’une solution plus élégante. Bon

Re: [FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-17 Thread Yannick Martin via FRsAG
Hello Est-ce qu'en forward dans pf, tu avais accepté de forward les icmpv6-qui-vont-bien notamment NS ? Cordialement, On 17/07/2021 21:52, Vincent Habchi wrote: On 17 Jul 2021, at 15:14, Vincent Habchi wrote: Blabla OK. J’ai mis en place un NAT IPv6 (!) pour mes clients VPN. Ça fonctionne

Re: [FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-17 Thread Vincent Habchi
Salut ! > Est-ce qu'en forward dans pf, tu avais accepté de forward les > icmpv6-qui-vont-bien notamment NS ? J’avais une ligne ’pass proto icmp6’ quelque part dans mes règles, je l’ai mise à la fin. Si je supprime les lignes NAT, je reviens à l’état antérieur. Ça ne fonctionne pas. Mon idée

Re: [FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-18 Thread Yannick Martin via FRsAG
On 18/07/2021 08:55, Vincent Habchi wrote: Salut ! Est-ce qu'en forward dans pf, tu avais accepté de forward les icmpv6-qui-vont-bien notamment NS ? J’avais une ligne ’pass proto icmp6’ quelque part dans mes règles, je l’ai mise à la fin. Si je supprime les lignes NAT, je reviens à l’état

Re: [FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-19 Thread Willy Manga
Bonjour; On 18/07/2021 14:00, frsag-requ...@frsag.org wrote: > Date: Sat, 17 Jul 2021 15:14:02 +0200 > From: Vincent Habchi > [...] > > Le souci, c?est l?IPv6. > > Soit P mon préfixe (/64, évidemment). Besoin d'une précision ici. Qu'est-ce que le FAI envoie ou délègue comme préfixe IPv6 exacte

Re: [FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-19 Thread Vincent Habchi
Salut ! J’étais en train de regarder ndp-proxy. Je regarderai plus en détail ce soir quand tout le monde sera parti. > Besoin d'une précision ici. Qu'est-ce que le FAI envoie ou délègue comme > préfixe IPv6 exactement ? est-ce juste un /64 ou autre ... /60 ou autre ??? On a un /64. En fait, soi

Re: [FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-19 Thread Willy Manga
. On 19/07/2021 17:00, Vincent Habchi wrote: > Salut ! > > J’étais en train de regarder ndp-proxy. Je regarderai plus en détail ce soir > quand tout le monde sera parti. > >> Besoin d'une précision ici. Qu'est-ce que le FAI envoie ou délègue comme >> préfixe IPv6 exactement ? est-ce juste un /6

Re: [FRsAG] Problèmes de routage kernel IPv6 (FreeBSD/Strongswan)

2021-07-19 Thread Vincent Habchi
Re- > On 19 Jul 2021, at 15:12, Willy Manga wrote: > Cela ne résoudra pas directement ton problème mais je pense qu'il serait > opportun de voir exactement avec le FAI comment il effectue le > provisionning. Oui, j’abonde totalement, mais obtenir des renseignements IPV6 chez Celeste, c’est le