Nmap, Wireshark, TCPdump, IPTraf, IPerf, Nast, Ettercap

 Charge moyenne sur 1mn : 0.34 Charge moyenne sur 5mn : 0.31 Charge moyenne sur 15mn : 0.49


Blocs utilisateurs du site : Infos du compte / droits utilisateurs / récapitulatif

Identifiez-vous

Authentifiez-vous avec votre compte ZW3B et profitez des services membres.

Identifiant :
Mot de passe :
  
  

Comment faire multi sous-réseaux IPv6 sur plusieurs machines

Comment faire pour implanter de multiples sous-réseaux IPv6 sur plusieurs machines.

Informations

Dates
  • Publication : Vendredi 25 decembre 2015
  • Modification : Samedi 13 février 2016

J'ai par exemple le bloc d'adresses 2a02:8428:21b:4e00::/64 (donc un grand nombre d'adresses IPv6).

Je souhaiterais faire pour/dans cet exemple :

  • Comment faire pour pointer tout le bloc 2a02:8428:21b:4e00::/64 sur l'enregistrement @ IN AAAA zw3b.fr. ? Est-ce possible !? oui
  • Faire pointer le AAAA de pow.zw3b.fr sur 2a02:8428:21b:4e00:3b:1ab3:111:254 # ok
  • Et faire pointer les autres enregistrements AAAA # ok ......

Schéma du réseau IPv6

Pour faire simple comme exemple j'imagine l'architecture réseau comme celle-ci :

//---------
Espace d?allocation	Fournisseur d?accès	Client	Réseau	Identifiant
Bits		0-15	16-31			32-47	48-63	64-127
//---------
Exemple		2001:	0660:			315f:	c242:	20d:60ff:fe38:6d16
//-------- on
pc		2a02:	8428:			21b:	4e00:	3b:41:111:	110
pow 		2a02:	8428:			21b:	4e00:	3b:1ab3:111:	254
//-------- todo
pow.pdc		2a02:	8428:			21b:	4e00:	3b:1ab3:111:	1
pow.web		2a02:	8428:			21b:	4e00:	3b:1ab3:111:	10
pow.media	2a02:	8428:			21b:	4e00:	3b:1ab3:111:	11
pow.mut		2a02:	8428:			21b:	4e00:	3b:1ab3:111:	110
pow.svn		2a02:	8428:			21b:	4e00:	3b:1ab3:111:	111
pow.mx1		2a02:	8428:			21b:	4e00:	3b:1ab3:111:	100
pow.mx2		2a02:	8428:			21b:	4e00:	3b:1ab3:111:	200
pow.cs		2a02:	8428:			21b:	4e00:	3b:1ab3:111:	201
//-------- todo
lc0 		2a02:	8428:			21b:	4e00:	3b:1ab3:0:	254
lc0.vs1 	2a02:	8428:			21b:	4e00:	3b:1ab3:0:	1
lc1 		2a02:	8428:			21b:	4e00:	3b:1ab3:001:	254
lc1.vs1 	2a02:	8428:			21b:	4e00:	3b:1ab3:001:	1
lc2 		2a02:	8428:			21b:	4e00:	3b:1ab3:002:	254
lc2.vs1 	2a02:	8428:			21b:	4e00:	3b:1ab3:002:	1
//---------

Modifier la zone DNS chez son registrar

Chez Gandi.Net, là où j'ai enregistré mon nom de domaine, j'ai ajouté ces relations adresses/IPv6 dans la zone DNS.. çà passe !? :) dans quelques secondes ;) 3600 pour êre précis ;)

*.lc0 3600 IN AAAA 2a02:8428:21b:4e00:3b:1ab3::
lc0 3600 IN AAAA 2a02:8428:21b:4e00:3b:1ab3:0:254
@ 3600 IN AAAA 2a02:8428:21b:4e00:3b:1ab3:111:0
*.pow 3600 IN AAAA 2a02:8428:21b:4e00:3b:1ab3:111:0
pow 3600 IN AAAA 2a02:8428:21b:4e00:3b:1ab3:111:254
web.pow 3600 IN AAAA 2a02:8428:21b:4e00:3b:1ab3:111:10
svn.pow 3600 IN AAAA 2a02:8428:21b:4e00:3b:1ab3:111:111
mx2.pow 3600 IN AAAA 2a02:8428:21b:4e00:3b:1ab3:111:200

Bon question DNS çà fonctionne très bien :)

Par contre vu que zw3b.fr pointe sur le "sous-réseau" 3b:1ab3:111:0 et bien faut configurer un truc ^^ comme les régles du firewall.. d'apache, des boxes intermédiaires type routeurs..

Configuration des services

# host -t AAAA zw3b.fr
zw3b.fr has IPv6 address 2a02:8428:21b:4e00:3b:1ab3:111:0
# host -t AAAA www.zw3b.fr
www.zw3b.fr is an alias for web.zw3b.fr.
web.zw3b.fr is an alias for pow.zw3b.fr.
pow.zw3b.fr has IPv6 address 2a02:8428:21b:4e00:3b:1ab3:111:254

Dans un premier temps j'ai ajouté l'adresse sur ma carte réseau : ip -6 address add 2a02:8428:21b:4e00:3b:1ab3:111:0/64 dev eth0

Dans apache j'ai ajouté l'adresse IPv6 [2a02:8428:21b:4e00:3b:1ab3:111:0] dans les fichiers ports.conf et dans ceux des VHosts.
Et ajouté des régles en plus dans les boxes de routage.

J'ai vérifié depuis un service de test IPv6 externe si tout fonctionne.. A priori c'est bon..

Par contre, je me demande si çà se fait d'assigner plusieurs adresses IPv6 sur une carte réseau. Je crois bien qu'en IPv6 oui :)

Configuration sur un autre serveur

Les DNS pointent bien :

# host -t AAAA lc0.zw3b.fr
lc0.zw3b.fr has IPv6 address 2a02:8428:21b:4e00:3b:1ab3:0:254
# host -t AAAA lab3w.lc0.zw3b.fr
lab3w.lc0.zw3b.fr has IPv6 address 2a02:8428:21b:4e00:3b:1ab3::

Comme d'habitute ;p, on s'occupe de la configuration du réseau :

Pour exemple : vim /etc/network/interfaces

#...
iface eth0 inet6 static
        address 2a02:8428:21b:4e00:3b:1ab3:0:254
        netmask 128
        up ip -6 route add 2a02:8428:21b:4e00::1/64 dev eth0
        up ip -6 route add default via 2a02:8428:21b:4e00::1
        post-up ip -6 address add 2a02:8428:21b:4e00:3b:1ab3::/64 dev eth0
        down ip -6 route del default via 2a02:8428:21b:4e00::1
        down ip -6 route del 2a02:8428:21b:4e00::1/64 dev eth0

Et configuration des serveurs applicatifs.. Ex de sites Web Apache : lc0.zw3b.fr - lab3w.lc0.zw3b.fr

Liens :

Trouver un site pour calculer les masques IPv6 et monter le réseau pour arriver jusqu'aux différents VS ;) CF par ex : Howto IPv6 - Proxmox


<< Comment-faire un réseau IPv6 ? Introduction

Howto Proxmox VE : OpenVZ, KVM >>





Autheur de la page

LAB3W.ORJ

LAB3W.ORJ

  • Prénom : Olivier Romain Luc
  • Nom : Jaillet-ramey
  • Arrivé le mardi 19 octobre 1976 (1976/10/19 00:00)
    43 ans d'activité !

Firefox Nighlty

Nos amis de Framasoft s'intéressent à Mozilla et leur ont posé des questions à propos de Nightly : Firefox Night-club, entrée libre !






Valid XHTML 1.0 Strict CSS Valide !

ipv6 ready