Outils pour utilisateurs

Outils du site


doc:ipv6:experiences_en_ipv6

IPv6

There is no such thing as a simple job (maxime favorite de Tim Daly).

Le but premier de mon intérêt pour IPv6 est de pouvoir accéder directement à chacune de mes machines, isolément, sans avoir à passer à travers les techniques de NAT que je ne peux pas saquer (et pourtant, même pour IPv6, j'ai dû en manger…).

Un des usages qui m'amusent est de pouvoir parler à la caméra de mon choix.

Des gens qui veulent faire passer Free en IPv6 natif : http://ipv6pourtous.free.fr/

Wanadoo le ferait déjà depuis quelques temps : http://www.ipv6.wanadoo.fr/mxBB/index.php ; utilisé par :

6to4

6to4 est la technique que j'ai poussée le plus loin pour l'instant. Elle m'a été suggérée par Bill Allombert, qui m'a appris que nous pouvions avoir un /48 IPv6 (le rêve !) associé à toute adresse IPv4 fixe.

Limitations de cette techno :

  • Il faut avoir une adresse IPv4 fixe (exclut les adresses IPv4 dynamiques).
  • Les fichiers de configuration de la Debian (/etc/network/interfaces) ont cette adresse de codée en dur donc le seul contournement serait de faire une commande qui produirait ce fichier en fonction de l'adresse IPv4 récupérée dynamiquement. Scabreux mais faisable (non-fait pour l'instant).
  • Ne résout pas le problème de la connexion IPv6 à travers un réseau quelconque derrière du NAT.
  • Le type de problème rencontré : https://www.redhat.com/archives/fedora-list/2004-August/msg05064.html (lire aussi les réponses).

Ipv6 derrière du NAT (beurk)

Derrière du NAT dont on a le contrôle (ou bien conçu)

Avec des « Tunnel brokers »

Chez les BSD

Comment demander la transmission du protocole 41 sur le routeur ?

iptables -t nat -A PREROUTING -i <iface> –proto 41 –src <remote_ip> -j DNAT –to <internal_ip>

Derrière du NAT hostile (cas courant)

Quand on n'a pas la transmission du protocole 41, les solutions qui restent sont :

Une autre piste ?

Faire du SIT derrière du NAT avec UDP en utilisant pppd ?

Avec des trucs comme ça ? Site principal de nat-traverse ainsi que freshmeat.

Dans le même registre : Harm.

À moins que ?

En faisant du « IPv6 over PPP over TCP/SSH ». Il juge même cela mieux que Teredo.

http://www.jeb.be/comment-faire/ nous dit :

pppd pty 'ssh -x -t -e none user@server /usr/sbin/pppd passive noauth 9600' noauth 10.0.0.1:10.0.0.2

Solutions commerciales

Avec TSP

IPsec

Liens

Les moyens disponibles pour le déploiement d'IPv6 : (TB pour tunnel broker), selon JORDI PALET MARTINEZ.

  1. Native
  2. TB with 6in4 if a public IPv4 address is available
  3. TB with proto-41-forwarding if NAT supports it
  4. TB with UDP encapsulation
  5. others (even IPv6 over HTTP in the worst case !)

Discussion IETF

Compatibilité IPv6 des diverses applications

Exemples

Quelques FAQ

Et listes de liens

SixXs

Freenet6 / Hexago

Un configurateur

IPng

Mécanismes de transition

Scripts de démarrage

Autres docs

Une question conne

Ne peut-on pas utiliser certains champs de l'adresse IPv6 attribuée pour signifier l'adresse IPv4 non routable ? (Si, et alors, quel problème cela résout-il ?)

doc/ipv6/experiences_en_ipv6.txt · Dernière modification: 2007/04/25 19:02 par lehobey