Activer IPv6 pour votre réseau bridge avec une Freebox.

L'objectif de ce tuto est de permettre d'activer l'IPv6 sur une FreeBox en mode bridge et d'avoir une stack IPv6 complètement opérationnelle.

Notez les informations IPv6 de votre FreeBox

Tout d'abord connectez-vous sur l'interface de votre Freebox https://mafreebox.freebox.fr/
Saisissez le mot de passe administrateur de votre Freebox si c'est la première fois, suivez les instructions fournies par Free ici : https://www.free.fr/assistance/5056.html

Ensuite accédez à la section "Paramètre de la Freebox" >> "Mode avancé" >> "Configuration IPv6"correspondant à votre modèle de Freebox.

Vous accédez maintenant à la fenêtre IPv6 de votre FreeBox.

Celle-ci vous présente les 8 sous-réseau /64 que Free met à votre disposition sur votre Freebox.

Il vous suffit ensuite de noter le sous-réseau IPv6 du premier bloc qui vous est attribué.

C'est une IPv6 du type : 2a02:e35:ec25:54a2::/64
Puis du second bloc : 2a02:e35:ec25:54a3::/64

Le premier pourra être utiliser pour le WAN et le second pour le LAN.
Si vous souhaitez déployer plus de sous-réseau, vous pouvez parfaitement le faire et utiliser pour ce faire les 6 subnets restant qui sont à votre disposition !
Le principe de fonctionnement est exactement identique.

Notez aussi l'adresse du lien local qui figure au même endroit :

Du type : fe80::f6ca:e5ff:fe2e:24e8

 

Les paramètres côté routeur

Assurez-vous qu'IPv6 est bien activé côté routeur.
Rendez-vous dans "Pare feu >> Paramètres >> avancés" et cochez "Autoriser IPv6"
Le premier paramètre à noter côté Firewall setrouve dans :     "Interfaces" >> "Vue d'ensemble"
Cliquez sur votre interface WAN et notez la valeur de : "Lien local IPv6" qui doit être du type "fe80::10c:b9ff:fe1a:7140 / 64"

Vous avez donc pris note de l'adresse "Lien local IPv6".

Retour sur la FreeBox

Rendez-vous dans les paramètres IPv6 de la Freebox et saisissez pour "Next Hop" l'IPv6 du "lien local IPv6" que vous venez de noter précédemment. Dans notre exemple "fe80::10c:b9ff:fe1a:7140 / 64"

Faites de même pour tous les subnets que vous souhaitez router vers votre pare-feu.

Appliquez la configuration avant de fermer la fenêtre.

Déploiement du subnet IPv6 sur OPNsense côté WAN

Rendez-vous sur votre interface WAN activez IPv6 avec l'option "Adresse IPv6 statique".
Copiez-coller l'IPv6 du subnet correspondant au WAN et attribuez-lui le premier subnet proposé par votre FreeBox, comme cela : 2a02:e35:ec25:54a2::2

Définissez le masque de sous-réseau à : /64
 

Créez une passerelle en 2a02:e24:ec25:54a2::1/64 (par exemple).

Attention ! n'utilisez pas "2a02:e35:ec25:54a2::1" en effet cette adresse est utilisée par la FreeBox.

Tout vos sous-réseau distribués par la FreeBox utilisent la première IP du range comme IP de leur interface.
 

 

Configuration des "Publication de routeur" WAN

Rendez-vous sur "Services" >> "Publication de Routeur (RA)" >> "[WAN]"

Pour l'interface WAN sélectionnez les paramètres suivants :

Publication de routeur : Routeur seulement
Priorité routeur : Normal
Annoncer la passerelle par défaut : cocher
Laissez les autres paramètres par défaut

Validez et lancer le service associé.
L'onglet en haut à droite doit être vert.

Rendez-vous sur "Interfaces" >> "Diagnostics" >> "Ping" "Interfaces" >> "Diagnostics" >> "Ping" ou plus simplement saisissez "ping" dans la fenêtre de recherche.

Sélectionnez "IPv6" puis saisissez l'IPv6 de la première interface de la FreeBox "2a02:e35:ec25:54a2::1"

 

Lancez votre ping, vous devriez obtenir le résultat suivant :

Vous devriez avoir un résultat similaire à celui-ci :

--- 2a02:e35:ec25:54a2::1 ping6 statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.441/0.526/0.608/0.068 ms

Poursuivez suivant le même schéma avec votre IPv6 côté LAN.

 

Déploiement du subnet IPv6 sur OPNsense côté LAN

L'opération est très similaire à quelques petites différences près.

Rendez-vous sur votre interface "LAN".

Saisissez le type de configuration IPv6 sur "Adresse IPv6 statique"

Saisissez l'IP du second bloc routé du type : "2a02:e35:ec25:54a3::2"
Laissez la passerelle IPv6 à "auto-select"

Sauvegardez la configuration.
 

 

Configuration des "Publication de routeur" LAN

Retournez sur l'onglet "Services" >> "Publication de routeurs (RA)" choisissez votre interface LAN

Publication de routeur (RA) : Assisté*
Priorité routeur : Normal
Annoncer la passerelle par défaut : cocher
Annoncer les routes : 2a02:e35:ec25:54a3::/64
Laissez les autres paramètres par défaut

*: pour la partie publication de routeur "RA", vous pouvez utiliser d'autres modes tels que "sans états" ou "unmannaged" si vous utilisez DHCPv6 utilisez "Managed" et configurez DHCPv6 de façon adéquat.

Sauvegardez votre configuration.

Vous devriez maintenant être en mesure de pinger non seulement votre routeur, mais aussi l'IPv6 des DNS Google (par exemple).
Retournez donc sur "ping" et saisissez l'IPv6 de Google : 2001:4860:4860::8888 ou 2001:4860:4860::8844

Vous devriez obtenir :

--- 2001:4860:4860::8888 ping6 statistics ---
3 packets transmitted, 3 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 1.651/1.774/1.941/0.122 ms

 

Dernière étape : les DNS v6

Tout est presque "ok"… il ne reste plus que les DNS v6.
Il y a plusieurs façon de les configurer.

La plus simple est de configurer cela à partir de Système >> Paramètres >> Général
Saisissez ici les DNS v6 de votre choix (cela peut-être ceux de Google, les votre ou tout autre DNS v6 public)

Une liste de DNS v6 public se trouve ici : https://public-dns.info/ où là https://www.lifewire.com/free-and-public-dns-servers-2626062

Vous pouvez aussi préciser les DNS dans la partie "publication de routeur (RA)" ou via "DHCPv6".

Attention, si vous utilisez une dual stack IPv6 et IPv4, il y a un bug qui fait que si la stack IPv6 ne répond pas à une requête (par exemple dans le cas d'un DNS local), il n'y aura pas de réponses… même si votre DNS v4 répond correctement.

 

Chaque subnet pourra contenir une quasi infinité de devices… pas de limite de ce côté là.
Enfin presque : 1,844674407370955e19

 

Test de votre configuration

Une dernière étape est recommandé : il s'agit de tester votre configuration IPv6 à partir d'un outil en ligne.
Vous pouvez utiliser soit : https://test-ipv6.com/ ou https://ipv6test.google.com/

Le résultat obtenu devrait avoir 10/10 !