Wiki GeRgOsNet Notes d’administration système, réseau et domotique

Vous consultez une ancienne version, enregistrée le 26 janvier 2021 par GreG. Voir la version actuelle.

IPV6 Freebox Mikrotik

Migration depuis l’ancien wiki MediaWiki

  • Sur le MikroTik : Noter l'IPv6 "link-local" du port WAN
  • Sur l'interface FreeboxOS :
  • Aller dans les paramètres de configuration IPv6 et noter les préfixes IPv6 attribués : 2a01:e0a:XXXX:XXX[0-7]::/64. La Freebox a l'IP 2a01:e0a:XXXX:XXX0::1
  • Facultatif : activer le firewall IPv6
  • Dans la partie Délégation de prefixe : mettre l'IPv6 du port WAN du MikroTik dans le champ Next Hop du deuxième préfixe 2a01:e0a:XXXX:XXX1::/64.
  • Sur le MikroTik : Accepter les RA (router advertisments) :
/ipv6 settings
set accept-router-advertisements=yes

Reconfigurer le Neighbor Discovery (menu : IPv6 => ND) :

/ipv6 nd
set [ find default=yes ] disabled=yes
add hop-limit=64 interface="LAN Trusted" managed-address-configuration=yes other-configuration=yes ra-interval=20s-1m
add hop-limit=64 interface=WAN

Ajouter des IPv6 statiques aux ports WAN et LAN basées respectivement sur le premier et deuxième préfixe notés précédemment (le port WAN prends la ::2 car la Fbx a la ::1, le port LAN peut prendre la ::1 sur le deuxième préfixe) :

/ipv6 address
add address=2a01:e0a:XXXX:XXX0::2 interface=WAN
add address=2a01:e0a:XXXX:XXX1::1 interface=LAN

Ajout de règles firewall : Laisser passer pings et dropper tout le reste

/ipv6 firewall filter
add action=accept chain=input comment="INPUT : Accept ICMPv6" protocol=icmpv6
add action=accept chain=input comment="INPUT : Accept established, related" connection-state=established,related
add action=accept chain=forward comment="FWD : Accept ICMPv6" protocol=icmpv6
add action=accept chain=forward comment="FWD : Accept established, related" connection-state=established,related
add action=drop chain=forward comment="FWD : Drop everything else" in-interface=WAN log-prefix="DROP : IPv6 FORWARD"
add action=drop chain=input comment="INPUT : Drop everything else" in-interface=WAN log-prefix="DROP : IPv6 INPUT"

Et voila : on est en IPv6 !!