IPv6

ipv6

Création d’un tunnel IPv6 sous Microsoft Windows 7

Si votre provider ne vous fournit pas de connexion IPv6, il vous est possible d’installer sur votre ordinateur un tunnel IPV6 afin de pouvoir bénéficier de cette technologie.
Il faut commencer par trouver un fournisseur pour ce tunnel, dans cet exemple, nous allons utiliser l’IPv6 Tunnel Brocker de Hurricane Electric.
Une fois sur le site http://www.tunnelbroker.net, la première étape consiste à créer un compte, ce compte est gratuit et vous permettra de créer jusqu’à 5 tunnels différents.

On va maintenant procéder à la création du tunnel. On clique dans l’interface sur Create Regular Tunnel. Attention, pour valider la création du tunnel, votre adresse publique doit être “pingable”, cela veut dire qu’elle doit accepter et répondre aux requêtes ICMP.

Si tout se passe bien, vous allez trouver dans l’interface l’information “You are viewing from:” et en face votre adresse IP publique.
Faites un copier-coller de cette adresse et mettez là dans le champs “IPv4 Endpoint (Your side)”.
Sélectionnez ensuite le serveur le plus proche géographiquement de votre localisation.

Le tunnel est maintenant crée, vous avez le détail de tunnel qui est mis à votre disposition, ces informations sont très importantes pour la suite !
Il nous reste à configurer Windows…

Configuration de Microsoft Windows 7

Lancez un Shell de commande en mode administrateur. Allez dans “tous les programmes”, “Accessoires” et click droit sur “Command promt” et on choisit “Run as administrator”.
Une fois la fenêtre ouverte, on tape les 4 commandes suivantes une à une:

netsh interface teredo set state disabled
netsh interface ipv6 add v6v4tunnel IP6Tunnel Windows_IPv4_Address Server_IPv4_Address

“Windows_IPv4_Address” est à remplacer par l’adresse locale de votre Windows, par exemple 192.168.0.147
“Server_IPv4_Address” est à remplacer par l’adresse du serveur qui vous a été attribué lors de la création du tunnel, par exemple 216.66.80.98 pour le serveur de Zurich.

netsh interface ipv6 add address IP6Tunnel Client_IPv6_Address

“Client_IPv6_Address” est à remplacer par l’adresse IPv6 du client qui vous a été attribuée lors de la création du tunnel, mais sans /64 à la fin, par exemple 2001:470:25:640::2

netsh interface ipv6 add route ::/0 IP6Tunnel Server_IPv6_Address

“Server_IPv6_Address” est à remplacer par l’adresse IPv6 du serveur qui vous a été attribuée lors de la création du tunnel, mais sans le /64 à la fin, par exemple 2001:470:25:640::1

Exemple complet:

netsh interface teredo set state disabled
netsh interface ipv6 add v6v4tunnel IP6Tunnel 192.168.0.147 216.66.80.98
netsh interface ipv6 add address IP6Tunnel 2001:470:25:640::2
netsh interface ipv6 add route ::/0 IP6Tunnel 2001:470:25:640::1

Si tout c’est bien passé, vous voilà prêt à surfer en IPv6!
Si vous avez fait une erreur, il faut tout effacer avec la commande suivante:

netsh interface ipv6 reset

Et on recommence…

Tester sa connectivité en IPv6

Il existe de nombreux sites qui vous permettent de tester votre configuration, notre site par exemple.
Pour un diaanostique plus poussé, vous pouvez allez sur:
http://ipv6-test.com
http://test-ipv6.com
http://ds.testmyipv6.com

Création d’un tunnel IPv6 avec un Astaro Security Gateway 8.202

Création du tunnel chez Hurricane Electric

Si votre provider ne vous fournit pas de connexion IPV6, il vous est possible d’installer sur votre ASG un tunnel IPV6 afin de pouvoir bénéficier de cette technologie.
Il faut commencer par trouver un fournisseur pour ce tunnel, dans cet exemple, nous allons utiliser l’IPV6 Tunnel Brocker de Hurricane Electric.
Une fois sur le site http://www.tunnelbroker.net, la première étape consiste à créer un compte, ce compte est gratuit et vous permettra de créer jusqu’à 5 tunnels différents.

On va maintenant procéder à la création du tunnel. On clique dans l’interface sur Create Regular Tunnel. Attention, pour valider la création du tunnel, votre adresse publique doit être “pingable”, cela veut dire qu’elle doit accepter et répondre aux requêtes ICMP.

Si tout se passe bien, vous allez trouver dans l’interface l’information “You are viewing from:” et en face votre adresse IP publique.
Faites un copier-coller de cette adresse et mettez là dans le champs “IPv4 Endpoint (Your side)”.
Sélectionnez ensuite le serveur le plus proche géographiquement de votre localisation.

Le tunnel est maintenant crée, il vous reste encore a activer le subnet /48. Depuis la page “Tunnel Details”, cliquez en face de “Routed /48” sur “Assign /48”.
Une fois fait, on passe à la configuration de l’ASG.

Configuration de l’Astaro Security Gatreway 8.202

1. Dans WebAdmin, choisissez la rubrique “Interfaces & Routing” puis “IPv6”. Dans l’onglet “Global”, cliquez sur “Enable”.
2. Dans l’onglet “Tunnel Broker”, sélectionnez “User” pour l’authentification, “Hurricane Electric” pour le “Broker puis entrez votre login ainsi que votre mot de passe. Plus bas dans la fenêtre, entrez votre “Tunnel ID” que vous trouverez sur la page web “Tunnel Details” de votre console de management de vos tunnels
3. Si tout c’est bien passé, vous devriez avoir dans l’onglet “Global” le statut de votre connexion IPv6, par exemple dans mon cas :

Tunnel Broker: 2001:477:25:658::2
Subnet: 2001:477:B6F7::/48

4. Allez ensuite dans “Interfaces & Routing” puis “Interfaces”, éditez votre interface “Internal” en ajoutant votre adresse IP:

2001:477:B6F7:2::1

et entrez “64” pour le “Netmask”.

5. Configurez les DNS en cliquant sur “Network Services”, “DNS” et dans l’onglet “Forwarders” ajoutez les serveurs suivants :

Google Public DNS 1
IPv4: 8.8.4.4
IPv6: 2001:4860:4860::8844

Google Public DNS 2
IPv4: 8.8.8.8
IPv6: 2001:4860:4860::8888

6. Créez le DHCP pour IPv6, allez sur “Network Services”, “DHCP” et créez une nouvelle étendue:

Interface: Internal
Address type: IPv6
Range start: 2001:477:B6F7:2::2
Range end: 2001:477:B6F7:2::FFFF
DNS Server 1: 2001:477:B6F7:2::1

Et voilà, il ne vous reste plus qu’à tester…

ATTENTION : les adresses indiquées ci-dessus sont purement fictives et vous sont fournie à titre d’exemple. Il vous faudra utiliser les adresses fournies par Hurricane Electric pour que tout fonctionne correctement sur votre infrastructure.

A propos Fred 61 Articles
J’ai toujours eu une passion pour les nouvelles technologies et l’informatique. J'ai créé ce blog dans les années 2000 afin de faire partager mes expériences aux autres passionnés de nouvelles technologies.

Soyez le premier à commenter

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.


*


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.