Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
IPv6 et utlilisation
Aller à la page Précédente  1, 2 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Internet (ligne fixe)



 Auteur   Message 
marc2008
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 04 Jan 2008
Messages: 0
 
399 points

marc2008
(Auteur du topic), Posté le: Jeu 11 Déc 2008, 22:43    Sujet du message: 6746 6044
Répondre en citant

CurtisNewton a écrit:
Essaye toujours, ça coute rien.

@+


non rien du tout ! Toujours le même problème ! Je comprends pas ! Shocked
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
marc2008
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 04 Jan 2008
Messages: 0
 
399 points

marc2008
(Auteur du topic), Posté le: Jeu 11 Déc 2008, 23:27    Sujet du message: 6746 6044
Répondre en citant

Tiens tiens ! Je viens de faire un
Code:
service ip6tables stop
et j'ai fait un
Code:
service network restart
et voilà ce que j'obtiens dans ifconfig :
Citation:
ifconfig
eth0 Link encap:Ethernet HWaddr 00:13:D3:A2:66:5B
inet adr:192.168.0.14 Bcast:192.168.0.255 Masque:255.255.255.0
adr inet6: 2a01:xxxx/64 Scope:Global
adr inet6: fe80:xxxx/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:49975 errors:0 dropped:0 overruns:0 frame:0
TX packets:44311 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:56602814 (53.9 MiB) TX bytes:8967886 (8.5 MiB)
Interruption:23 Adresse de base:0x4000

lo Link encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:48 errors:0 dropped:0 overruns:0 frame:0
TX packets:48 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:10758 (10.5 KiB) TX bytes:10758 (10.5 KiB)


pourquoi ip6tables bloquerait il l'établissement de la connectivité IPv6 !? Shocked
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
marc2008
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 04 Jan 2008
Messages: 0
 
399 points

marc2008
(Auteur du topic), Posté le: Ven 12 Déc 2008, 19:38    Sujet du message: 6746 6044
Répondre en citant

auriez-vous une idée pour configurer ip6tables ? Ayant un script de règles iptables, je cherche une solution pour ip6tables, car par défaut, comme iptables, ip6tables accepte tout

Merci
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 32694
 
59319 points

CurtisNewton, Posté le: Ven 12 Déc 2008, 22:40    Sujet du message: 13461 11885 Répondre en citant

Il y a ce lien pour iptable:

https://forums.ixus.fr/viewtopic.php?t=17046

Je ne sais pas si les liens du post dirigent vers la version pour l'IPv6. Essaye de voir.

Sinon, j'ai ça:

https://forum.hardware.fr/hfr/OSAlternatifs/reseaux-securite/tutorial-made-lionz-sujet_19132_1.htm

@+
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
marc2008
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 04 Jan 2008
Messages: 0
 
399 points

marc2008
(Auteur du topic), Posté le: Sam 13 Déc 2008, 0:56    Sujet du message: 6746 6044
Répondre en citant

Merci pour les liens, par contre, aucun exemple de configuration d'ip6tables Crying or Very sad je veux dire les règles

++
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
marc2008
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 04 Jan 2008
Messages: 0
 
399 points

marc2008
(Auteur du topic), Posté le: Sam 13 Déc 2008, 10:27    Sujet du message: 6746 6044
Répondre en citant

ah j'oubliais de vous donner le script actuel de ip6tables Very Happy

Citation:
#!/bin/sh
echo "Configuration IPtables"
echo " [Debut]"
IPTABLES=/sbin/ip6tables

# REMISE à ZERO des règles de filtrage
$IPTABLES -F
$IPTABLES -X

######################## DEBUT des "politiques par défaut"#####################


$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP

########################## FIN des "politiques par défaut"####################


########################## DEBUT des règles de filtrage#######################

# on accepte tout ce qui concerne l'interface loopback

$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT

# on accepte les paquets relatifs aux connexion déjà ouvert

$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Ping
$IPTABLES -A INPUT -p icmpv6 -j DROP

# FIN des règles de filtrage

#on accepte tout ce qui sort vers l'exterieur
$IPTABLES -A OUTPUT -o eth0 -m state --state ! INVALID -j ACCEPT

# FIN des règles de "port forwarding"
# Toutes les règles qui n'ont pas passé les
# règles du firewall seront refusées ...


$IPTABLES -A FORWARD -j DROP
$IPTABLES -A INPUT -j DROP
$IPTABLES -A OUTPUT -j DROP

echo " [Termine]"
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
marc2008
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 04 Jan 2008
Messages: 0
 
399 points

marc2008
(Auteur du topic), Posté le: Sam 13 Déc 2008, 14:36    Sujet du message: 6746 6044
Répondre en citant

problème résolu, j'ai pu trouver un script ip6tables, la seule chose qui manquait était un
Code:
$IPTABLES -A OUTPUT -p IPv6-icmp -j ACCEPT
bizarre alors que j'ai autorisé tout le trafic sortant !!
Code:
$IPTABLES -A OUTPUT -o eth0 -m state --state ! INVALID -j ACCEPT


bon, sinon, dans ifconfig, j'ai bien l'adresse IPv6 ( reconnu sur tous les sites vérificateurs ) mais est ce normal que le /etc/hosts ne tienne pas compte de l'adresse IPv6 ? je veux dire je n'ai qu'une ligne IPv6
Code:
::1      localhost6.localdomain6 localhost6


ne dois je pas renseigner dans ce fichier mon adresse IPv6 ? Si oui, mettre quoi ?

Merci
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 32694
 
59319 points

CurtisNewton, Posté le: Sam 13 Déc 2008, 18:06    Sujet du message: 13461 11885 Répondre en citant

La pile TCP/IP doit laisser sortir que l'IPv4 à la base. Ça doit être pour ça qu'il faut une ligne " spéciale " pour la version 6.

Je n'ai pas suffisamment touché les paramètres de Linux pour pouvoir répondre.

Le jour où l'IPv6 sera obligatoire et utile pour le grand public, il faudra que je m'y mette. Very Happy

@+
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Internet (ligne fixe)
Page 2 sur 2
Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2 

 
Sauter vers:  
Vous pouvez poster de nouveaux sujets dans ce forum
Vous pouvez répondre aux sujets dans ce forum
Vous pouvez éditer vos messages dans ce forum
Vous pouvez supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox