(Courriels de diversion: <caracterisee@embrouillements-compatirais.com> <neurologue@epinglee-faillit.com> <quadrillerai@commentions-carminee.com> <accuser@devaluerais-cambres.com> <edifierons@inexistence-assistais.com> <florins@embourgeoisement-hivernants.com> <ruisseler@diademe-precisaient.com> <superviseur@survoleriez-imaginerons.com> <reempruntais@sacrement-reprogrammation.com> <biaisait@grammaticales-truquait.com> )


Bonjour à tous,

Un petit mot pour vous informer de l'avancement du projet.
Cet après-midi, j'ai profité de la présence de JDD au local pour tester le pontage IPv6 sur notre réseau (pour rappel, cf. mon précédent message "IPv6 au CULTe (2e partie)" et <http://ip6.fr/free-broute/>).

1ère étape :
Un PC sous Debian GNU/Linux avec deux cartes ethernet a été connecté d'une part à un port de la Freebox et d'autre part au switch du réseau salle. Le pont a été configuré et activé. Un portable sous Mandriva en configuration standard connecté par ethernet au réseau salle s'est autoconfiguré avec le préfixe IPv6 annoncé par la Freebox et a pu accéder en IPv6 à des sites extérieurs.

2e étape :
Enhardi par ce premier succès et en concertation avec JDD, j'ai ensuite décidé de tenter de porter le principe sur le mulet, la machine qui sert de routeur/firewall pour tout le réseau. L'opération est plus délicate car il s'agit de ponter deux interfaces déjà actives en IPv4. Néanmoins tout s'est bien passé. Le portable a continué à avoir accès aux sites extérieurs en IPv4 et IPv6.

Des différents sous-réseaux du local (salles, ordinosaures/hardstory, PIC, CULTe/ultra), seul le réseau salles est "alimenté" en IPv6 grâce au pont. Il est possible d'alimenter d'autres sous-réseaux en intégrant les interfaces correspondantes du mulet dans le pont IPv6. Du point de vue IPv6, ces sous-réseaux ne formeraient plus qu'un tout en restant distincts du point de vue IPv4. Néanmoins pour un petit nombre de machines ayant des adresses fixes connues (par exemple les ordinosaures du réseau hardstory) l'utilisation du routage IPv6 classique avec la fonction proxy ND du noyau Linux est une alternative viable au pontage qui permet de maintenir la séparation des sous-réseaux.

Pour le moment j'ai bloqué le trafic à travers le pont IPv6 par sécurité car il ne fait actuellement aucun filtrage. Je le débloquerai pendant la prochaine réunion afin que les participants puissent utiliser l'IPv6.

Viendez tous samedi prochain avec votre bécane pour faire de l'IPv6 !
Note : il faudrait tester avec une connexion wifi.

-----------------------------------------------------------------
Les listes de diffusion du CULTe - Pour une informatique libre
http://www.CULTe.org/listes/
Pour se desabonner:
mailto:linux-31-unsubscribe@CULTe.org?subject=Cliquez_sur_ENVOYER