IPV6 Freebox Mikrotik
Ipv6 et Freboox
- Sur le MikroTik : Noter l'IPv6 "link-local" du port WAN
- Sur l'interface FreeboxOS :
- Aller dans les paramètres de configuration IPv6 et noter les préfixes IPv6 attribués : 2a01:e0a:XXXX:XXX[0-7]::/64. La Freebox a l'IP 2a01:e0a:XXXX:XXX0::1
- Facultatif : activer le firewall IPv6
- Dans la partie Délégation de prefixe : mettre l'IPv6 du port WAN du MikroTik dans le champ Next Hop du deuxième préfixe 2a01:e0a:XXXX:XXX1::/64.
- Sur le MikroTik : Accepter les RA (router advertisments) :
/ipv6 settings
set accept-router-advertisements=yesReconfigurer le Neighbor Discovery (menu : IPv6 => ND) :
/ipv6 nd
set [ find default=yes ] disabled=yes
add hop-limit=64 interface="LAN Trusted" managed-address-configuration=yes other-configuration=yes ra-interval=20s-1m
add hop-limit=64 interface=WANAjouter des IPv6 statiques aux ports WAN et LAN basées respectivement sur le premier et deuxième préfixe notés précédemment (le port WAN prends la ::2 car la Fbx a la ::1, le port LAN peut prendre la ::1 sur le deuxième préfixe) :
/ipv6 address
add address=2a01:e0a:XXXX:XXX0::2 interface=WAN
add address=2a01:e0a:XXXX:XXX1::1 interface=LANAjout de règles firewall : Laisser passer pings et dropper tout le reste
/ipv6 firewall filter
add action=accept chain=input comment="INPUT : Accept ICMPv6" protocol=icmpv6
add action=accept chain=input comment="INPUT : Accept established, related" connection-state=established,related
add action=accept chain=forward comment="FWD : Accept ICMPv6" protocol=icmpv6
add action=accept chain=forward comment="FWD : Accept established, related" connection-state=established,related
add action=drop chain=forward comment="FWD : Drop everything else" in-interface=WAN log-prefix="DROP : IPv6 FORWARD"
add action=drop chain=input comment="INPUT : Drop everything else" in-interface=WAN log-prefix="DROP : IPv6 INPUT"Et voila : on est en IPv6 !!