[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: routeur ipv6



hello

> Que veux-tu mettre en place exactement ?
> Une machine qui fasse _ la fois et ind_pendamment routeur IPv4 
> (_ventuellement avec NAT) et routeur IPv6 natif ?
> Un passerelle IPv6 avec tunnel IPv6 sur IPv4 ?
> Une passerelle IPv4-IPv6 pour permettre _ des machines IPv4-only 
> d'acc_der _ des services IPv6-only et vice versa ?

en fait j'ai un reseau avec IPv6 et IPv4 natif, donc pas besoin de
tunnels quelconques. Sur mon reseau le prefixe est par ex 2001::/64,
mais moi je voudrais faire des tests sur un sous-reseau independant mais
accessible depuis le reseau 2001::/64. Donc j'ai un PC avec 2
interfaces, et plusieurs machines derriere.

Sur ce LAN, je ne veux pas mettre en place de filtrage, simplement faire
en sorte que mes machines puissent etre accesibles de l'exterieur de ce
LAN et qu'elles puissent acceder a tous les services de mon reseau et du
web, aussi bien en v4 qu'en v6. Sachant que lorsque je mets ces machines
directement sur mon reseau, elles sont configurées par un DHCP v4
(autoconfiguration v6).

donc il faut que ce routeur annonce mon prefixe sur le LAN, fasse soit
du NAT soit permette aux hotes de se configurer en v4 (en faisant
tourner un DHCP dessus paske je vois pas sinon comment ca pourrait
marcher, je crois pas que netfilter forwarde le broadcast). Ensuite,
j'active le forwarding v4 et v6 en mettant tout par defaut a ACCEPT, si
je fais du nat je fais du postrouting en v4 (je ne dois pas
necessairement pouvoir les joindre en v4, c surtout pour acceder au web
depuis ces machines et aux serveurs apt en cas de recherche de doc par
ex).

Ensuite, je bug encore sur un point : comment faire pour assurer le
routage en v6 vers mon LAN ? Definir le routeur comme passerelle par
defaut ca c ok, rajouter une route sur le routeur vers mon LAN ca ok,
mais pour que les machines du reseau natif puissent les joindre, y
a-t-il plus a faire ?

> J'ai d_ mal comprendre ???
> Et le module IPv6, ip6tables, c'est pour quoi faire ?

d'apres ce que j'ai vu en fouillant sur le net ca marche sous Linux sans
prob.

merci pour le coup de main
Fred



Reply to: