Discussion de forum

Avatar de Anonyme
Anonyme
05-31-2023

Guide configuration IPV6 PFSENSE

Je partage les informations suivantes afin de faciliter le travail de mes collègues. Ce guide se veut technique et sommaire, donc je n'irai pas dans les détails. La base de connaissance de pfSense ainsi que ChatGPT pourront vous aider pour le reste.

 

Pré-requis

Hélix. Seul Hélix supporte pleinement l'IPv6 natif.

 

Hélix

Mettre le gateway Hélix en mode bridge :

  • Login : 10.0.0.1
  • Bridge Mode : enable

PFSENSE

WAN Interface :

  • IPv6 Configuration Type : DHCP6
  • DHCPv6 Prefix Delegation Size : 56

LAN Interface :

  • IPv6 Configuration Type : Track Interface
  • IPv6 Interface : WAN
  • IPv6 Prefix ID : Nous sommes en /56, donc 256 segments LAN sont possibles, de 0 à FF.

Par exemple, nous pouvons mettre 0 pour LAN, 1 pour SECURELAN, 2 pour GUESTLAN... Donc pour chaque interface LAN que vous créez, attribuez un prefix différent.

 

DHCPv6 Server :

  • Enable DHCPv6 server on LAN interface |X|
  • Range : le défaut ::1000 à ::2000 est bon.
  • Prefix Delegation Size : 64
  • Provide DNS Servers to DHCPv6 Clients |X|

Router Advertisements :

  • Router mode : Managed
  • Router priority : Normal
  • Provide DNS configuration via radvd |X|

Et voilà, aussi simple que ça. Parfois, il peut être nécessaire de redémarrer le routeur lorsqu'on ajoute une nouvelle interface et qu'il y a un délai avant l'obtention de l'adresse IP. Ces paramètres de configuration peuvent aussi s'appliquer à d'autres routeurs.

 

Conseil : les serveurs DNS IPv6 de Vidéotron (qui ne sont pas les mêmes que ceux publiés sur leur site) sont extrêmement performants. Après de nombreuses heures d'analyse et de trace Wireshark, ils sont supérieurs en vitesse et en précision à Cloudflare.

 

N'hésitez pas si vous avez des questions 🙂

  • Thank you for this information. I tried this on my pfSense box but unfortunately the WAN interface never gets an IPv6 address... do you know of any settings or issues that could be interfering with the DHCP negotiations?

    • Avatar de feuille
      feuille
      Initiate

      Meme chose pour moi... Je ne recoit pas IPv6 sur mon interface wan

      • Avatar de ludorl82
        ludorl82
        Initiate
        Moi non plus il semble que ipv6 n'est pas activé dans mon secteur avec helix fi 2. Je vais essayer avec une borne helix fi
  • est-ce que tu as Helix Fi 2 ? Pour le moment, cette configuration ne semble pas fonctionner pour moi. Je ne vois aucune IPv6 sur les interfaces (pfSense).

    • Avatar de CedrikS
      CedrikS
      Moderator - Solution Expert

      Bon après-midi jgauthier. Nous pouvons vérifier votre dossier votre service et vos équipements. Nous allons vous écrire en privé sous peu, merci!

  • J'ai changé un jour un cable réseau Cat5 pour un Cat6euh (euh parce que je ne me souviens pas de la lettre) pour régler un problème du genre. C'est juste un détail à vérifier mais, quand c'est ça résout l'affaire, on se dit que c'était vraiment **blip**...