ptit pb de routage

ptit pb de routage - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 25-02-2004 à 19:49:03    

Bien le bonsoir ami d'osa
 
j'ai un chtit soucis avec mon ipv6 qui comme dirait l'autre merde. J'ai un server (sous openBSD) et deux clients sous debian.  
Le problème est : qd je veux depuis un client pingué le server ca ne marche pas, alors que les deux clients se pinguent bien entre eux. Ensuite depuis le server je ping un coup un client et la ôh miracle, le client veut bien pingué le server. Ca fais comme s'il s'agissait d'un tunnel, hors ce n'en est pas un  :sweat:  
 
Vala les confs :  
sur le server les interfaces :

Code :
  1. sis0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
  2.         address: 00:0a:e6:7a:ef:18
  3.         media: Ethernet autoselect (100baseTX full-duplex)
  4.         status: active
  5.         inet 10.7.1.1 netmask 0xffffff00 broadcast 10.7.1.255
  6.         inet6 fe80::20a:e6ff:fe7a:ef18%sis0 prefixlen 64 scopeid 0x1
  7.         inet6 2001:7a8:4663:a4fd::4 prefixlen 64


Code :
  1. gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
  2.         physical address inet 10.7.1.1 --> 10.5.0.1
  3.         inet6 fe80::20a:e6ff:fe7a:ef18%gif0 ->  prefixlen 64 scopeid 0x14
  4.         inet6 2001:7a8:4663:a4fd::2 -> 2001:7a8:4663:a4fd::1 prefixlen 128


gif recoit le tunnel ipv6 qui me connect au reste du monde :)
 
et les routes  

Code :
  1. Internet6:
  2. Destination                        Gateway                        Flags     Refs     Use    Mtu  Interface
  3. default                            2001:7a8:4663:a4fd::1          UGS         0       63      -   gif0
  4. ::1                                ::1                            UH          0        0  33224   lo0
  5. 2001:7a8:4663:a4fd::/64            link#1                         UC          2        0      -   sis0
  6. 2001:7a8:4663:a4fd::1              2001:7a8:4663:a4fd::2          UH          1        5      -   gif0
  7. 2001:7a8:4663:a4fd::2              link#20                        UHL         0        0      -   lo0
  8. 2001:7a8:4663:a4fd::3              link#20                        UHL         0        0      -   lo0
  9. 2001:7a8:4663:a4fd::4              0:a:e6:7a:ef:18                UHLc        0        4      -   lo0
  10. 2001:7a8:4663:a4fd::5              0:c:76:1d:4:da                 UHLc        0       13      -   sis0
  11. 2001:7a8:4663:a4fd:1::1            2001:7a8:4663:a4fd:1::2        UH          0        5      -   gif0
  12. 2001:7a8:4663:a4fd:1::2            link#20                        UHL         1      160      -   lo0


 
et sur un client :

Code :
  1. sudo ifconfig                             Wednesday 19:34:38
  2. eth0      Link encap:Ethernet  HWaddr 00:A0:CC:D1:1C:DF 
  3.           inet addr:10.7.1.4  Bcast:10.7.1.255  Mask:255.255.255.0
  4.           inet6 addr: 2001:7a8:4663:a4fd::6/64 Scope:Global
  5.           inet6 addr: fe80::2a0:ccff:fed1:1cdf/64 Scope:Link
  6.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  7.           RX packets:495 errors:0 dropped:0 overruns:0 frame:0
  8.           TX packets:358 errors:0 dropped:0 overruns:0 carrier:0
  9.           collisions:0 txqueuelen:1000
  10.           RX bytes:46670 (45.5 KiB)  TX bytes:49103 (47.9 KiB)
  11.           Interrupt:9 Base address:0xd000


 

Code :
  1. udo ip -6 route show                                                                Wednesday 19:47:45
  2. 2001:7a8:4663:a4fd::/64 dev eth0  metric 256  mtu 1500 advmss 1440 metric10 64
  3. fe80::/64 dev eth0  metric 256  mtu 1500 advmss 1440 metric10 64
  4. ff00::/8 dev eth0  metric 256  mtu 1500 advmss 1440 metric10 1
  5. default via 2001:7a8:4663:a4fd::4 dev eth0  metric 1  mtu 1500 advmss 1440 metric10 64
  6. default dev eth0  proto kernel  metric 256  mtu 1500 advmss 1440 metric10 64


 
et si jfais un ping depuis un client avant de l'avoir fais depuis le server :

Code :
  1. ping6 2001:7a8:4663:a4fd::4                                                          Wednesday 19:47:53
  2. PING 2001:7a8:4663:a4fd::4(2001:7a8:4663:a4fd::4) 56 data bytes
  3. From ::1 icmp_seq=1 Destination unreachable: Address unreachable


 
Vala si qqun a une ptite idée ca serait cool :)
 
(ca viens surement du server, jsuis pas un roi de bsd moi ^^)
(et pour ceux qui vont dire bsd c'est pas bien (j'lai souvent eu celle la :), jleur dit c'est mis pour un projet :)


Message édité par kenshln le 26-02-2004 à 12:01:39
Reply

Marsh Posté le 25-02-2004 à 19:49:03   

Reply

Marsh Posté le 25-02-2004 à 21:23:06    

je m'y connais un peu en reseau, un peu en IPv6, mais je suis pas particulierement apte à lire ces messages (n'utilisant pas).
 
Tu as 3 ordi, 1 fait passerelle et est relié en IPv6 à un ordi externe (quelle chance tu as) et les 2 autres font parti de ton parc particulier.
 
Tout ca en Ethernet.
 
IPv6 décide de la route avant l'envoie du pâcket (changement par rapport à v4 qui route en cours d'envoie) Donc si un PC ne peut pas pinger l'autre, c'est qu'il ne le connait pas, n'a pas de table mise à jour le concernant.  
(Faudrait que je reprenne mes cours)
 
Je t'ai pas aidé, désolé, mais ca m'interresse  
+1


---------------
Boulimique : Je lis dans les pensées !!!
Reply

Marsh Posté le 25-02-2004 à 22:23:23    

effectivement ca je le sais aussi ^^ (ms merci d'avoir mis une réponse :)

Reply

Marsh Posté le 26-02-2004 à 01:02:02    

C'est qui qui te fourni une liaison en IPv6 ? T'es sur Strasbourg ? T'es connecté au reseau universitaire IPv6 ? (G6-Bone)
Comment tu fais ?
 
http://www.viagenie.qc.ca/fr/ipv6/ [...] ndex.shtml


Message édité par NounouRs le 26-02-2004 à 01:08:13

---------------
Boulimique : Je lis dans les pensées !!!
Reply

Marsh Posté le 26-02-2004 à 02:33:51    

bon j'ai un peu la tete dans le cul ,mais bon .
Nounours> il est chez nerim vu le bloc annoncé .
kenshin pourquoi ne pas faire du natif en lieu et place du tunnel ? (c'est activé par défaut )
tout est expliqué sur le site de Teraï ou sur la page ad hoc de nerim .
Apres je ne connais pas la conf a mettre en place sous un bsd d'autant plus en tunnel [:cupra].
mais bon il me semble qu'un /64 serait plus approprié sur ton gif (j'ai cru voir deux /128 )
ensuite il est mieux de mettre les machines dans un meme sous réseau ( genre tu annonces un  /64 sur une interface , les machines reliés a cette interface devront aussi etre sur ce /64 ) dans le cas présent tu as au moins deux interfaces différences présent dans le meme /64
Une solution de facilité dans un premier temps serait peut etre d'utiliser radvd et que tu regardes comment il mets en place les routes & co ;)


Message édité par mikala le 26-02-2004 à 02:34:22

---------------
Intermittent du GNU
Reply

Marsh Posté le 26-02-2004 à 12:01:15    

Mikala je voudrais bien avoir l'ipv6 en natif :)
Effectivement c'est bien un bloc ipv6 de chez nerim mais je suis pas chez nerim, (je ne dirais point chez qui j'ai fais la betise d'allé :p) c'est un ami qui me fourni le tunnel.
Pour les 2 /128, c'etais juste un test :)
Et jvais p'tre essayé radvd effectivement :)
Merci pour les reps, j'essayerais de voir ca ce soir si j'ai le tmp :)

Reply

Marsh Posté le 26-02-2004 à 12:18:05    

hum dans ce cas quitte a prendre un tunnel autant en prendre un chez btexact je dirais , car tu risque d'etre un peu limité si tu dépends de ton ami :)
& la tu pourras meme avoir un /48 ( ton ami ne te déléguant que du /64 j'imagines :D )


---------------
Intermittent du GNU
Reply

Marsh Posté le 26-02-2004 à 15:28:04    

hum j'ai pas regardé btexact, mais j'ai un pb de taille : j'ai pas d'ip fixe dc j'avais un peu matté les tunnel broker et a pars freenet avec leur demon tout les autres demandait une ip fixe (ce qui est logique car plus pratique pour établir un tunnel :D) (avec mon ami on est en vpn ce qui fais que vis a vis de lui j'ai une ip fixe :)

Reply

Marsh Posté le 26-02-2004 à 17:58:46    

prends une ip fixe [:spamafote]


---------------
Intermittent du GNU
Reply

Marsh Posté le 26-02-2004 à 18:23:36    

mikala, ca vas arrivé :)
le tmp que free sois ok -> 1024/128 + ip fixe ca vas roxer :)

Reply

Marsh Posté le 26-02-2004 à 18:23:36   

Reply

Marsh Posté le 27-02-2004 à 15:20:26    

le vpn, c'est bon ça
Sinon, question, comment fait ton ami pour te fournir un tunnel IPv6 à partir de chez lui (qui lui doit être relié un fournisseur de tunnel IPv6 je pense) ?

Reply

Marsh Posté le 27-02-2004 à 17:19:41    

en faisant un tunnel aussi =]


---------------
Intermittent du GNU
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed