Répondu

DNSv6, Active Directory et ip dynamique


Bonjour à tous,

Depuis plusieurs jours, je suis confronté à un problème lié aux addresses ipv6 et au DNS pour les enregistrements dans Active Directory.

Avec IPv4, mon serveur AD jouais également le rôle de serveur DNS local, l'option DNS configurée avec l'adresse ip du serveur en premier
puis l'IP du DNS de Proximus en deuxième (195.238.2.21). Tout fonctionnait correctement.

Depuis quelques jours, je remarque que IPv6 à pris le dessus sur IPv4 pour ma connexion Internet, en sois tout fonctionne bien pour surfer,
tous les services Proximus fonctionnent correctement, mais quand je fais un "nslookup" de mon serveur local depuis une machine
de mon réseau, j'ai systématiquement un timeout. Sauf si je désactive IPv6 dans les paramètres de ma carte, or là, ma connexion internet
devient extrèmement lente. Il devient donc impensable de ne plus utiliser que IPv4 dans mon réseau.

Je me suis donc décidé à migrer mon réseau à IPv6, au moins pour la partie DNS, or le problème est le suivant :
étant donné que les adresses IPv6 sont données aux clients dynamiquement par la BBox3 et qu'il n'y a pas la
possibilité pour les utilisateurs d'y changer les paramètres DHCPv6, comment puis-je envoyer aux clients
les paramètres DNSv6 de mon serveur?

Poursuivant ma réflexion, mon serveur, après tests, est maintenant capable d'envoyer des IPv6 locales aux clients,
en ce compris les paramètres DNS, ma deuxième question est donc :
comment puis-je désactiver l'attribution automatique des paramètres IPv6 au niveau de la BBox3 et changer l'IPv6 locale
de la BBox3 ?

Merci d'avance pour le temps consacré à l'étude de mon problème,

Stéphane
icon

Meilleure réponse par Patrick_057 17 December 2015, 09:44

Afficher l'original

5 commentaires

Niveau d'utilisateur 3
Badge
Bonjour,
Bien pointu comme soucis.
Pour l'heure, il n'est pas possible de paramétrer la BBox³ avec le DHCPv6. (Juste v4 mais vous avez du le remarquer :p)
On est encore assez loin d'un réseau Full IPv6. Proximus déploie progressivement cet adressage.
Actuellement, les clients qui sont sur IPv6 ont en fait une IPv4 encapsulée.

Donc malheureusement, je n'ai pas de réponse à fournir votre problème.
L'idéal serait de placer un vrai routeur entre la BBox3 et le réseau local, et de lancer la session PPPoE à partir de ce routeur.
Les routeurs basés sur *WRT offrent généralement les paramètres de configuration les plus avancés.
Alternativement, remplacer la BBox3 par un modem/routeur AVM FritzBox 7490 ou 3490 . Ils sont certifiés par PXS.
Là, les options du DHCPv6 et DNSv6 sont configurables.
Enfait à la base j'avais un Endian community, mais il ne fait gère pas IPv6...
C'est probablement l'origine de mon problème !
Je vais partir à la recherche d'une autre ditribution gérant l'IPv6,
et ainsi pouvoir profiter plainement des nouvelles possibilités liées à ce protocol.

Merci beaucoup pour vos réponses, surtout à Patrick_057 :-)

Bien à vous,
Niveau d'utilisateur 3
Badge
Mon dieu ce que les gens peuvent raconter de la merde de temps en temps ....
Docn non @Dracosire, meme si je sais qu'il ne lit plus le forum, le systeme auquel tu fais reference qui est le 4to6 n'a jamais ete utilise par belgacom ou proximus. GENRE JAMAIS.
le 4to6 d'ailleurs se reconnait rien qu'a la gueule de l'ipv6 qu'on a en resultat.
Petit exemple :https://www.google.nl/url?sa=i&rct=j&q=&esrc=s&source=images&cd=&cad=rja&uact=8&ved=&url=https%3A%2F%2Fwiki.mikrotik.com%2Fwiki%2FSetting_up_an_IPv6_tunnel_via_6to4&psig=AOvVaw1OQIRJo3jaMDMX2wmkzG-Z&ust=1507136618106049

Et nous ca n'a jamais ete ca mais vraiment pas quoi. Depuis toujours belgacom utilise dhcpv6-pd. Donc depuis fin 2013 depuis 2014.
Et je le sais bien parce que moi-meme je faisais des tests avec des routeurs pirates avec tomatousb, openwrt ou encore ddwrt. Mais on est evidemment pas oblige de me croire. Pour preuve donc j'en appelle a :
http://blog.dupondje.be/?p=7

vous serez attentif a la date hein....
Donc juste Dracosire si un jour tu te reconnaitre, mais genre quand tu sais psa , ferme la quoi.... Une bonne tarte dans ta gueule de metalleux ca te fera le plus grand bien... Mon dieu ce que je hais quand les gens racontent de la merde.
Tout ca parce qu ' il a un jour roote son telephone android et qu' il joue a des jeux videos il croit avoir une certification cisco .... my god quoi .

Donc Stefznx si tu as encore des problemes et si tu as envie d'essayer on peutbosser la dessus meme si je sais que ca fait un an mais peut-etre qu'entretemps tu avais abandonne.
Niveau d'utilisateur 3
Badge
Et juste petite precision, Le systeme sixXS n'a obviously rien a voir avec le fait de donner acces a une adresse ipv6. C'etait un moyen pour avoir acces aux sites en ipv6 ce qui entierement different et c'etait une technologie pour les Carrier. D'ailleurs la plupart d'entre nous avant 2013 il me semble nous n'avions pas d'ipv6 . Peut-etre que je me trompe d'un ou deux ans mais pas de beaucoup je pense. Feel free to show me wrong.

Commenter