[Resolu] ipv6 & DHCP

ipv6 & DHCP [Resolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 27-08-2008 à 17:50:10    

Bonjour,
 
J'ai essayer de me faire un peu la main avec ipv6 & win2k8, mais je patine.
 
J'ai donc commencé simple; je défini une IP fixe et la DNS via l'interface:
- J'ai mis 1337::1 pour le server
- Et 1337::2 sur le client
 
Tout va bien, ca ping; les enregistrements AAAA se font sur le server DNS
 
Voulant profiter du dhcp, j'ai fais ceci:
- Mis 1337::1 en fixe sur le server (pour pouvoir binder le server dhcp sur cette interface)
- Creer un scope 1337:: /64
- Defini 1337::1 comme server DNS pour ce scope
 
Résultat : mitigé... Les clients recoivent bien des adresses IP du style 1337::f56f:f67d:125:45c3, mais il leur est impossible de pinger le server (un ping vers 1337::1 retourne une erreur 1231). Si je fais les pings depuis le server, ca timeout. Les clients entre-eux ne sont pas en mesure de se pinger non plus, mais je ne me souviens plus si ca timeout ou si c'est une erreur 1231. Vu que le server dns n'est pas accessible, ca donne rien de bon.
 
J'ai bien entendu désactivé les firewalls, le server tourne sous win2k8 et les clients sous vista sp1. Ce que je trouve aussi étrange, c'est que mon server, qui n'a qu'une carte réseau et qui est configuré en ip fixe (en ipv4 et en ipv6) se voit aussi attribuer une ip dnymaique ipv6 par le dhcp, sans que je le veuille réellement.
 
Si vous avez des idées, c'est volontier !
 
Merci d'avance


Message édité par fun_key le 31-08-2008 à 23:14:51
Reply

Marsh Posté le 27-08-2008 à 17:50:10   

Reply

Marsh Posté le 27-08-2008 à 18:10:52    

Il me semble qu'en IP V6 pas besoins de DHCP... L'attribution automatique des adresse est inclu dans le protocole... Dans un meme réseau les machines vont avoir une adresse en fe80 je crois... EN suite la gateway va lui indiqué une seconde adresse dite routable...
 
Je donne ces infos mais ca ommence a faire un moment que j'ai pas touché a IP V6 (et jamais fait de serveur DHCP IPv6)

Reply

Marsh Posté le 27-08-2008 à 18:49:56    

Tu as en effet la configuration sans état où tu fais que du router advertissment, et divers neighboor solicitation ou du vrai DHCP des familles qui rajoute ce qui manque.
 
Après je ne sais pas trop pourquoi ça marche pas. L'année dernière quand j'avais fait ma maquette Win 2008 ça fonctionnait bien.
 
Tu peux faire des ipconfig /all ?
Les ping avec les link-local (fe80) fonctionnent (ne pas oublier les %interface) ?

Reply

Marsh Posté le 27-08-2008 à 21:51:24    

Alors... Etrangement le ping des locals link ne passe pas non plus; j'ai testé avec 3 PC's; sans succes.
 
Voila un ipconfig:
 
 

Code :
  1. Windows IP Configuration
  2.    Host Name . . . . . . . . . . . . : pc-pierre
  3.    Primary Dns Suffix  . . . . . . . : mysweethome.local
  4.    Node Type . . . . . . . . . . . . : Mixed
  5.    IP Routing Enabled. . . . . . . . : No
  6.    WINS Proxy Enabled. . . . . . . . : No
  7.    DNS Suffix Search List. . . . . . : mysweethome.local
  8. Ethernet adapter Local Area Connection:
  9.    Connection-specific DNS Suffix  . : mysweethome.local
  10.    Description . . . . . . . . . . . : Intel(R) 82566DM-2 Gigabit Network Connection
  11.    Physical Address. . . . . . . . . : 00-1C-C0-3C-B5-85
  12.    DHCP Enabled. . . . . . . . . . . : Yes
  13.    Autoconfiguration Enabled . . . . : Yes
  14.    Link-local IPv6 Address . . . . . : fe80::f56f:f77d:125:55c3%12(Preferred)
  15.    IPv4 Address. . . . . . . . . . . : 10.6.2.10(Preferred)
  16.    Subnet Mask . . . . . . . . . . . : 255.255.255.0
  17.    Lease Obtained. . . . . . . . . . : mercredi 27 ao–t 2008 15:39:49
  18.    Lease Expires . . . . . . . . . . : mardi 2 septembre 2008 15:39:51
  19.    Default Gateway . . . . . . . . . : 10.6.2.3
  20.    DHCP Server . . . . . . . . . . . : 10.6.2.1
  21.    DNS Servers . . . . . . . . . . . : 10.6.2.1
  22.                                        10.6.2.2
  23.    NetBIOS over Tcpip. . . . . . . . : EnabledTunnel adapter Local Area Connection* 6:
  24.    Media State . . . . . . . . . . . : Media disconnected
  25.    Connection-specific DNS Suffix  . : mysweethome.local
  26.    Description . . . . . . . . . . . : isatap.mysweethome.local
  27.    Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
  28.    DHCP Enabled. . . . . . . . . . . : No
  29.    Autoconfiguration Enabled . . . . : Yes


 
 
Et voila ce que je ramasse quand je ping une local-link (sans firewall, ni rien):
 

Code :
  1. Pinging fe80::7d0c:5032:302c:482f%10 with 32 bytes of data:
  2. PING: transmit failed, error code 1231.
  3. PING: transmit failed, error code 1231.
  4. PING: transmit failed, error code 1231.
  5. PING: transmit failed, error code 1231.
  6. Ping statistics for fe80::7d0c:5032:302c:482f%10:
  7.     Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),


 
Le mystère reste entier


Message édité par fun_key le 27-08-2008 à 21:52:28
Reply

Marsh Posté le 27-08-2008 à 22:24:00    

Ta pas un antivirus ?
Certains antivirus s'amusent à bloquer l'ipv6 :/

 

Peut être essayer un netsh int ipv6 reset mais bon, c'est bizarre.


Message édité par Je@nb le 27-08-2008 à 22:28:30
Reply

Marsh Posté le 27-08-2008 à 22:26:37    

Non, rien du tout dans ce style... Et ca passe en ip fixe :-/

Reply

Marsh Posté le 27-08-2008 à 22:34:05    

Je te dirais bien de faire une trace pour voir les échanges (requêtes et réponses dhcp, les ping etc.)

Reply

Marsh Posté le 27-08-2008 à 23:13:03    

Si je comprend bien : tu est en autoconfiguration et ca ne marche pas ?? meme sur le lien local ?
 
Enfin de tte facon je pense que Je@nb doit etre largement plus au point que moi sur l'IP V6 ! donc je vais suivre le post pour ma culture perso !!!!

Reply

Marsh Posté le 28-08-2008 à 00:38:54    

Ben... d'après ce que j'ai cru comprendre, le link local doit avoir le même interface id (%xx) pour que cela fonctionne. Ce n'etait pas le cas jusqu'a présent.
 
Avec le netsh int ipv6 reset j'ai reussi à ce que l'adresse link-local soit fe80:: ... %10 sur la plupart de mes postes, et ces derniers arrivent à se pinger entre eux.
 
Helas, il reste de postes qui ne veulent pas modifier leur interface-id. J'ai ensuite entrepris de remonter le server dhcp; et là... Mes clients n'obtiennent plus d'ip.
 
En gros... je verrais ca demain si j'ai le temp...

Reply

Marsh Posté le 28-08-2008 à 09:31:25    

Comme l'a dit Je@nb, une seule voie : sniffer.

Reply

Marsh Posté le 28-08-2008 à 09:31:25   

Reply

Marsh Posté le 28-08-2008 à 09:56:16    

Bonjour,
 
Lorsque que tu ping une autre machine sur le Link Local, tu pense bien à indiquer le%ZoneID appartenant à ton interface local (celle qui va envoyer le ping) ?  
 
Cela doit te donner une commande du type :
- Ping Adresse%ZoneID  
ou Adresse est bien evidemment l'IP à tester, et %ZoneID est l'ID de l'interface par laquel tu veux envoyer le Ping.
 
Sinon, j'attend aussi la suite de ce post pour ma culture.

Reply

Marsh Posté le 30-08-2008 à 01:21:21    

Bon...
 
Je rend mon tablier, j'ai vu trop de trucs étrange pour l'instant; mes tests sur l'ipv6 attendrons.
 
Je me suis retrouvé avec un poste qui avait recu une IP fantome (pas moyen de voir l'ip sur le poste client de quelque maniere que ce soit, je l'ai trouvee par hasard en fesant un netsh int ipv6 show neighbors (ce poste fesait qui plus est, et sans raison, office de router apparament...)).  
 
Je vous remercie cependant pour votre support. Si par hasard la motivation me revient et que j'arrive à avancer j'en ferais état ici, mais pour l'instant j'ai plus pris peur qu'autre chose.

Reply

Marsh Posté le 31-08-2008 à 23:14:24    

Bonne nouvelle!
 
J'ai réussi à faire ce que je voulais faire, mais cette fois en utilisant un autre outil. J'ai deployé dans un coin un m0n0wall 1.3b14 qui gère l'ipv6, et tout fonctionne le plus simplement du monde.
 
Ca ne répond pas bien sur à toutes mes interrogations, mais j'ai une solution stable et plutot cohérente (c'est plus au router de faire la config ip des clients qu'au DC).
 
Merci encore

Reply

Marsh Posté le 01-09-2008 à 10:18:42    

Oui et non.
 
Pour du stateless, je suis d'accord avec toi, pour du dhcp non.

Reply

Marsh Posté le 02-09-2008 à 12:15:38    

C'est du stateless, et surtout... Ca marche =)


Message édité par fun_key le 02-09-2008 à 12:16:08
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed