Dns jeedom et ipv6

bonjour,

je viens d’avoir la désagréable surprise de voir qu’SFR venait de forcer ma box en ipv6 sans prévenir bien sur … du coup plus de NAT donc plus d’accès à mon jeedom et autres depuis l’extérieur.

Je me demandais si le fait de prendre le DNS jeedom avec le reserse proxy via le service pack résoudrait mon problème ?
Pourrais alors accéder a jeedom et aux autres machines sur mon réseau ?

Merci d’avance

Bonjour
Je suis plus sur mais je crois bien que nos services dans ne sont pas compatibles IPv6 (kubernetes d’ovh n’est pas compatible IPv6)

Mais j’ai jamais pu tester donc attends d’autre retour on sait jamais

Bonjour,

Ce post pourrait vous intéresser: (RTEX) Accéder à son Jeedom en IPv6

Il y a p-e d’autres retour d’expérience sur community.

1 « J'aime »

Salut

Il y a déjà plusieurs sujets dessus, peut être red au lieu de sfr.

Il suffit de contacter l’assistance et de demander à revenir en ip4. Fait il y a un mois pour moi.

Antoine

Je préférerais rester en IPv6 et trouver une solution parce que de toutes façons on finira par y passer.

Pour le DNS jeedom c’est confirmé que ça ne fonctionne pas avec de l’ipv6 ?

Je me trompe peut être mais le fait d’avoir openvpn avec les DNS jeedom , on ne s’affranchit pas justement des ip publique que se soit v4 ou 6?

Déjà mon nuc Jeedom est un des rares appareils ayant reçu une adresse IPv6. J’arrive à y accéder depuis un browser en lical sous windows en ayant avant autoriser les IPv6.
Par contre je n’y arrive pas depuis l’extérieur depuis un téléphone Android. J’ai du louper quelque chose.
J’ai lu que l’on pouvait contourner le problème via un tunnel. C’est pas ce que fait le DNS Jeedom ?

En interne, l’adresse IP que tu utilise ne commence pas par fe80. Celle qui commence par fe80 est une adresse locale. Elle n’est pas routable sur Internet.
Pour l"accès à partir de l’extérieur, as tu placer une règle d’autorisation dans ton router ou box ?
A partir de l’extérieur, utilises tu bien l’adresse IPv6 de ton Jeedom ? (pas celle de ton router ou Box)

Pour info, le plugin dyndns en beta effectue de l’assignation DDNS en IPv4 et IPv6 pour certain services DDNS.
De mémoire : NOIP, DuckDns.

j’ai pris l’adresse ipv6 de jeedom trouvée dans la box. = 2a02:842a:31f:5101:a4aa:6d59:xxxx:73c6 (nucphilippe).

Pour acceder depuis un navidateur j’ai entré l’adresse [2a02:842a:31f:5101:a4aa:6d59:xxxx:73c6]. Ca fonctionne en local mais pas a distance. Le probleme c’est que j’essaye a distance en 4g depuis un telephone et je ne sais pas si le probleme vient de ma box ou de mon telephone.

Je vais fouiller cette histoire de « regle d’autorisation ». Je suis plus que débutant avec l’ipv6 et pour le moment je ne vois pas …

J’ai aussi fait des essais avec ngrok qui pourrait il me semble me permettre d’acceder a jeedom mais le mieux serait quand meme de pouvoir directement utiliser l’adresse jeedom ipv6.

je vais regarder le dyndns beta

1 « J'aime »

Règle d’autorisation, qu’est-ce ?
En IPv4, ta box fait du NAT. Tu dois donc rediriger le traffic IP:port vers ta box Jeedom. Tu dois définir une translation d’adresse. Mais automatiquement, tu autorises ce traffic entrant.

En IPv6, il n’y a pas de NAT, c’est du routage de bout en bout. Tu dois donc définir dans ta box une règle qui permet au traffic entrant IPv6 d’aller vers ton Jeedom. C’est une règle d’un firewall ou pare feu.

Autre point à vérifier: Ton téléphone en 4G a t’il bien une adresse IPv6 ?

merci des explications. Visiblement d’apres test-ipv6.common telephone n’a pas d’ipv6.

Je vois en effet dans le firewall ipv6 de la box il faut que je bidouille la ?

Es tu certain que ton adresse IPv6 est fixe ou qu’elle peut être modifiée par l’opérateur ?
Si oui, ta règle de filtrage ne doit contenir que la partie host de l’adresse comme IP de destination.
Dans ton cas, tu ne filtreras que sur ::a4aa:6d59:xxxx:73c6 avec masque ::ffff:ffff:ffff:ffff

je ne sais pas trop si mon ipv6 va rester fixe. Je vais voir avec le temps.

Sinon j’ai trouvé ce lien pour parametrer le box sfr :

https://assistance.sfr.fr/internet-tel-fixe/box-nb6/maitriser-fonctions-avancees-box-nb6-box-plus.html.
il me reste juste a trouver un telephone avec ipv6 pour voir si ca marche, visiblement le mien ne le prend pas en charge…

je viens de tester avec un portable compatible ipv6 ca marche je reussi bien a acceder a jeedom en ipv6.
Pour cela j’ai mis comme indiqué ci-dessus une regle dans le firewall qui redirige tout vers le port 80 de jeedom.
Par contre mon ipv6 semble changer il va donc falloir passer par un « dyndns ».
Je vais maintenant essayer en routant vers openvpn pour pouvoir acceder a tout mon reseau.