désactiver l'autoconfiguration ipv6 sous centos 5.6 [Résolu] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 07-02-2011 à 12:52:05
[Résolu] : Pour ceux que ça intéresserait, il faut aussi éditer /etc/sysctl.conf comme indiqué page 65 de ce document de la NSA : http://www.nsa.gov/ia/_files/os/re [...] e-i731.pdf, paragraphe 2.5.3.2.5 Limit Network-Transmitted Configuration (suivi d'un sysctl -p et d'un /etc/init.d/network restart).
Marsh Posté le 07-02-2011 à 12:09:25
Hello,
J'ai des serveurs CentOS 5 avec ipv6 activé :
/etc/sysconfig/network :
/etc/sysconfig/network-scripts/ifcfg-eth0 :
L'autoconf est à "no" et pourtant j'ai 2 adresses ipv6 de type global :
On a donc deux adresses globales :
J'ai masqué juste la partie réseau de l'adresse.
La première est celle configurée en dur dans le fichier /etc/sysconfig/network-scripts/ifcfg-eth0. La seconde est celle autoconfigurée via le routeur. Le problème c'est que je ne veux pas cette adresse autoconfigurée. Je pourrais supprimer l'autoconfiguration via le routeur pour ce vlan mais ça me pose d'autres problèmes. Du coup, l'idéal serait de faire que l'option "IPV6_AUTOCONF=no" soit vraiment prise en compte. J'ai bien vu un bug chez redhat mais il semble avoir été résolu en 2009... En dehors de ça google n'est pas vraiment mon ami sur cette affaire. Des idées?
a+
Message édité par Rocks le 07-02-2011 à 12:52:32
---------------
J'ai cherché à chercher mais je n'ai rien pu trouver et pourtant, j'avais trouvé.