Conseil
Ajout IPv6 - Serveur interne
Config IPv6 sous Linux interne
 
Société
Histoire de TBS
Références
Identité
Contacts
 
Focus

Elliptic Curve Cryptography
TBS INTERNET propose une gamme complète de certificats SSL ECC : multi-sites, wildcard, EV, standard... En savoir plus


certificats
encyclopédie des satellites

Configuration réseau IPv6 sous Linux

Mise à jour du 13 octobre 2005



Cette configuration provient d'un mail destinés aux utilisateurs de serveurs dédiés OVH mais peut s'appliquer à quasiment tout serveur Linux. Elle permet l'installation correcte dans les fichiers de démarrage (initscripts).

Prérequis : allez voir sur le manager votre réseau IPv6. Je propose que l'on mette tous une terminaison ::1 à son /56 pour correspondre à l'IP principale du SD.

La structure de numérotation de OVH est basé sur le 4eme quad. les 2 premiers sont leur numéro de réseau (interne ovh), et les 2 suivants le numéro IP dans la classe. Attention la numérotation est en hexa.

J'ai mis des ____ à la place de ma vraie IP, afin que personne ne fasse du copier/coller et donc un conflit.

Se connecter sous root en SSH

# cd /etc/sysconfig/network-scripts
# vi ../network


AJOUTER 1 ligne :

NETWORKING_IPV6=yes

Maintenant éditons :

# vi ifcfg-eth0

AJOUTER 3 lignes :

IPV6INIT=yes
IPV6_DEFAULTGW=2001:41D0:1:__FF:FF:FF:FF:FF
IPV6ADDR=2001:41D0:1:____::1/56


On lance la partie ipv6 de eth0

# ./ifup-ipv6 eth0

Vérifier avec

# ip -6 addr
1: lo: <LOOPBACK,UP>
   inet6 ::1/128 scope host
2: eth0: <BROADCAST,MULTICAST,UP> qlen 1000
   inet6 fe80::20d:87ff:feeb:62/64 scope link
   inet6 2001:41d0:1:____::1/56 scope global


Notez que l'on a maintenant une IP inet6 en scope global (derniere ligne)

# ip -6 route
unreachable ::/96 dev lo metric 1024 error -101 mtu 16436 advmss 16376
unreachable ::ffff:0.0.0.0/96 dev lo metric 1024 error -101 mtu 16436 advmss 16376
2001:41d0:1:__00::/56 dev eth0 proto kernel metric 256 mtu 1500 advmss 1440
unreachable 2002:a00::/24 dev lo metric 1024 error -101 mtu 16436 advmss 16376
unreachable 2002:7f00::/24 dev lo metric 1024 error -101 mtu 16436 advmss 16376
unreachable 2002:a9fe::/32 dev lo metric 1024 error -101 mtu 16436 advmss 16376
unreachable 2002:ac10::/28 dev lo metric 1024 error -101 mtu 16436 advmss 16376
unreachable 2002:c0a8::/32 dev lo metric 1024 error -101 mtu 16436 advmss 16376
unreachable 2002:e000::/19 dev lo metric 1024 error -101 mtu 16436 advmss 16376
unreachable 3ffe:ffff::/32 dev lo metric 1024 error -101 mtu 16436 advmss 16376
2000::/3 via 2001:41d0:1:__ff:ff:ff:ff:ff dev eth0 metric 1 mtu 1500 advmss 1440
fe80::/64 dev eth0 metric 256 mtu 1500 advmss 1440
ff00::/8 dev eth0 metric 256 mtu 1500 advmss 1440
default via fe80::2d0:1ff:fe88:5c00 dev eth0 proto kernel metric 1024 expires 1630sec mtu 1500 advmss 1440
unreachable default dev lo proto none metric -1 error -101


Ce qui compte c'est la ligne qui commence par 2000::/3 via la passerelle indiquée. Ne vous occupez pas de la ligne default.

Pingez le routeur:

# ping6 -c 3 2001:41d0:1:__ff:ff:ff:ff:ff
PING 2001:41d0:1:__ff:ff:ff:ff:ff(2001:41d0:1:__ff:ff:ff:ff:ff) from 2001:41d0:1:15c4::1 : 56 data bytes
64 bytes from 2001:41d0:1:__ff:ff:ff:ff:ff: icmp_seq=0 hops=64 time=536 usec
64 bytes from 2001:41d0:1:__ff:ff:ff:ff:ff: icmp_seq=1 hops=64 time=452 usec
64 bytes from 2001:41d0:1:__ff:ff:ff:ff:ff: icmp_seq=2 hops=64 time=450 usec

--- 2001:41d0:1:__ff:ff:ff:ff:ff ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max/mdev = 0.450/0.479/0.536/0.043 ms


Vérifiez le traceroute externe:

# traceroute6 www.kame.net
traceroute to www.kame.net (2001:200:0:8002:203:47ff:fea5:3085) from 2001:41d0:1:266::1, 30 hops max,16 byte packets
1 2001:41d0:1:__ff:ff:ff:ff:ff (2001:41d0:1:2ff:ff:ff:ff:ff) 0.467 ms 0.284 ms 0.254 ms
2 2001:41d0::4 (2001:41d0::4) 0.894 ms 0.653 ms 0.826 ms
3 2001:41d0::210 (2001:41d0::210) 16.425 ms 16.531 ms 16.461 ms
4 2001:cc8:102:5::2 (2001:cc8:102:5::2) 169.042 ms 169.059 ms 169.271 ms
5 2001:cc8:102:5::2 (2001:cc8:102:5::2) 168.989 ms 169.068 ms 169.063 ms
6 2001:cc8:102:5::1 (2001:cc8:102:5::1) 287.962 ms 287.914 ms 287.852 ms
7 hitachi1.otemachi.wide.ad.jp (2001:200:0:1800::9c4:2) 268.873 ms 268.516 ms 268.301 ms
8 2001:200:0:1c04:230:13ff:feae:5b (2001:200:0:1c04:230:13ff:feae:5b) 271.078 ms 270.959 ms 270.788 ms
9 2001:200:0:4800::7800:1 (2001:200:0:4800::7800:1) 290.822 ms 300.166 ms 294.365 ms
10 orange.kame.net (2001:200:0:8002:203:47ff:fea5:3085) 268.893 ms 268.958 ms 268.945 ms


C'est fini !

Vous pouvez alors rebooter si vous voulez être sur que la config est bien sauvegardée !

© TBS Internet, tous droits réservés. Toute reproduction, copie ou mirroring interdit.Legal notice