<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>sujet Re: IPv6 DMZ accès externe dans Réseau</title>
    <link>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/601365#M18918</link>
    <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai trouvé une solution :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://lafibre.info/ipv6/sfr-nb6-mise-en-place-dune-dmz-ipv6/msg1052947/#msg1052947" target="_blank"&gt;https://lafibre.info/ipv6/sfr-nb6-mise-en-place-dune-dmz-ipv6/msg1052947/#msg1052947&lt;/A&gt;&lt;/P&gt;</description>
    <pubDate>Tue, 30 Jan 2024 21:31:33 GMT</pubDate>
    <dc:creator>tinybo</dc:creator>
    <dc:date>2024-01-30T21:31:33Z</dc:date>
    <item>
      <title>IPv6 DMZ accès externe</title>
      <link>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/523420#M17882</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Après le passage de ma NB6 en IPv4 CGNat, et compte tenu des services que j'héberge chez moi, je cherche à configurer un accès externe à certains de mes serveurs.&lt;/P&gt;&lt;P&gt;Mon réseau est composé, d'une box NB6 et d'un routeur Synology RT2600ac, tous mes équipements sont derrière ce routeur.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Lorsque j'active la DMZ, quelle paramètres IP dois-je renseigner sur mes équipements pour lesquels je souhaites un accès depuis l'extérieur ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai tenté d'utiliser le prefix DMZ fourni "2a02:8429:90fe:xxxy::1" en tant que passerelle sur mes équipements avec une IPv6 sur cette plage réseau, mais c'est sans effet (même en ouvrant le pare-feu).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Structure :&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Capture d’écran du 2022-11-14 10-08-42.png" style="width: 185px;"&gt;&lt;img src="https://communaute.red-by-sfr.fr/t5/image/serverpage/image-id/22989i120F33FF35AC925F/image-dimensions/185x175?v=v2" width="185" height="175" role="button" title="Capture d’écran du 2022-11-14 10-08-42.png" alt="Capture d’écran du 2022-11-14 10-08-42.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;IP :&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Box : 2a02:8429:90fe:xxxx&lt;/LI&gt;&lt;LI&gt;Routeur : 2a02:8429:90fe:xxxx:zzzz:zzzz:zzzz:63e6 (Configuré en relais DHCPv6)&lt;/LI&gt;&lt;LI&gt;Serveur : 2a02:8429:90fe:xxxx:zzzz:zzzz:zzzz:3&lt;/LI&gt;&lt;LI&gt;Box : préfixe DMZ : 2a02:8429:90fe:xxx&lt;STRONG&gt;y&lt;/STRONG&gt;::/64&lt;/LI&gt;&lt;LI&gt;Serveur, Adresse dans la DMZ : 2a02:8429:90fe:xxx&lt;STRONG&gt;y&lt;/STRONG&gt;:zzzz:zzzz:zzzz:3 (passerelle : 2a02:8429:90fe:xxx&lt;STRONG&gt;y&lt;/STRONG&gt;::1/56&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pare-feu, ouverture depuis l'exterieur vers l'adresse : 2a02:8429:90fe:xxx&lt;STRONG&gt;y&lt;/STRONG&gt;:zzzz:zzzz:zzzz:3 (port 80)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Avez-vous déja configuré ce genre d'architecture ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Merci.&lt;/P&gt;</description>
      <pubDate>Mon, 14 Nov 2022 09:18:33 GMT</pubDate>
      <guid>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/523420#M17882</guid>
      <dc:creator>flywall</dc:creator>
      <dc:date>2022-11-14T09:18:33Z</dc:date>
    </item>
    <item>
      <title>Re: IPv6 DMZ accès externe</title>
      <link>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/594891#M18344</link>
      <description>&lt;P&gt;Bonjour&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'essaye à mon tour d'utiliser la DMZ IPv6, dans la même situation.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai essayé un peu tout ce qui me passait par la tête, pas moyen d'obtenir la connectivité IPv6 en dessous du routeur : la box ne semble pas honorer le paramètre "passerelle" de la DMZ.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Quelqu'un a réussi à faire fonctionner ça ?&lt;/P&gt;</description>
      <pubDate>Thu, 25 May 2023 06:09:26 GMT</pubDate>
      <guid>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/594891#M18344</guid>
      <dc:creator>Aplanos</dc:creator>
      <dc:date>2023-05-25T06:09:26Z</dc:date>
    </item>
    <item>
      <title>Re: IPv6 DMZ accès externe</title>
      <link>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/601100#M18907</link>
      <description>&lt;P class=""&gt;Bonjour,&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Je me suis lancé pour réaliser une architecture avec un routeur en coupure derrière ma box:&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;J’ai une box NB6VAC en IPv4 CGNat, il faut donc utiliser l’adressage IPV6 pour pouvoir bénéficier de la fonctionnalité «DMZ» de la box, cette fonctionnalité «DMZ«&amp;nbsp;étant l’ingrédient indispensable pour espérer l’architecture recherchée → toute la manip qui suit est en IPV6.&lt;/LI&gt;&lt;LI&gt;La version du firmware de ma box est NB6VAC-MAIN-R4.0.45d.&lt;/LI&gt;&lt;LI&gt;En absence de documentation sur le sujet, j’ai procédé par tâtonnement, en m’appuyant notamment sur l’analyse du trafic écouté sur le réseau interne. Les affirmations énoncées ci dessous sont mes conclusions à défaut d'être des vérités confirmées.&lt;/LI&gt;&lt;LI&gt;Mes exemples parlent de réseau principal en adresse 2a02:8429:90fe:2001::/64 et de réseau DMZ en 2a02:8429:90fe:2002::/64 . Ces adresses de réseau sont différentes chez chaque abonné SFR.&lt;/LI&gt;&lt;/UL&gt;&lt;P class=""&gt;&lt;SPAN&gt;Voila comment j'ai fait:&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;STRONG&gt;A) La solution théorique qui ne fonctionne pas&lt;/STRONG&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Le schéma &lt;/SPAN&gt;&lt;SPAN&gt;A &lt;/SPAN&gt;&lt;SPAN&gt;ci après &lt;/SPAN&gt;&lt;SPAN&gt;représente&lt;/SPAN&gt;&lt;SPAN&gt; une configuration classique de l’interconnexion de 2 sous réseaux via une gateway spécifique&amp;nbsp;:&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;Une machine (routeur) possède une patte dans chaque réseau, par exemple&amp;nbsp;:&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;- adresse 2a02:8429:90fe:2001::10/128 s&lt;/SPAN&gt;&lt;SPAN&gt;ur le réseau &lt;/SPAN&gt;&lt;SPAN&gt;2a02:8429:90fe:2001::/64, &lt;/SPAN&gt;&lt;SPAN&gt;côté box&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;- adresse 2a02:8429:90fe:2002::20/128 sur le réseau&lt;/SPAN&gt; &lt;SPAN&gt;2a02:8429:90fe:2002::/64, &lt;/SPAN&gt;&lt;SPAN&gt;côté DMZ (serveur&lt;/SPAN&gt;&lt;SPAN&gt;s)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;On indique aux machines du réseau 2a02:8429:90fe:2001::/64 qu’il faut utiliser la gateway 2a02:8429:90fe:2001::10/128 pour accéder aux machines du réseau 2a02:8429:90fe:2002::/64 et aux machines du réseau 2a02:8429:90fe:2002::/64 que leur gateway par défaut est 2a02:8429:90fe:2002::20/128.&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;Ceci vaut pour la B&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;ox &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;afin qu’elle route correctement les paquets (les siens, &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;ceux du réseau interne puisqu’elle est passerelle par défaut et &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;ceux venant d’internet) à destination de 2a02:8429:90fe:2002::/64. C’est donc ce que l’on &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;met naturellement &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;dans le menu de configuration de la DMZ sur la B&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;ox&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;&amp;nbsp;: &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;DMZ = (c’est grisé, c’est la box qui décide de numéro de réseau DMZ à utiliser même si cela semble être systématiquement le réseau XXX:XXX:XXX:XX&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;U&gt;&lt;STRONG&gt;02&lt;/STRONG&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;::/64)&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;Passerelle DMZ = 2a02:8429:90fe:2001::10/128&amp;nbsp;; notre routeur vers la DMZ.&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-center" image-alt="menu.png" style="width: 400px;"&gt;&lt;img src="https://communaute.red-by-sfr.fr/t5/image/serverpage/image-id/28985i6E688BBC5656C0F9/image-size/medium?v=v2&amp;amp;px=400" role="button" title="menu.png" alt="menu.png" /&gt;&lt;/span&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Dans la pratique, la box ne fonctionne pas avec cette configuration: les paquets venant d’internet à destination de la DMZ ne ressortent pas de la box côté réseau interne.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Schéma A :&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-center" image-alt="ko.png" style="width: 600px;"&gt;&lt;img src="https://communaute.red-by-sfr.fr/t5/image/serverpage/image-id/28986i2493E91D36D05EE8/image-size/large?v=v2&amp;amp;px=600" role="button" title="ko.png" alt="ko.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;&lt;STRONG&gt;B&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;) &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;La bidouille &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;qui permet d’en&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt; apprend&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;re&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt; un peu plus&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Le panneau de configuration de la B&lt;/SPAN&gt;&lt;SPAN&gt;ox &lt;/SPAN&gt;&lt;SPAN&gt;relatif à la DMZ permet ou non d’activer&lt;/SPAN&gt; &lt;SPAN&gt;une gateway DMZ. Que se passe-il si l’on active l'option DMZ seule (sans l'option gateway) ?&amp;nbsp; &lt;/SPAN&gt;&lt;SPAN&gt;Et&lt;/SPAN&gt;&lt;SPAN&gt; bien dans ce cas, la box monte &lt;/SPAN&gt;&lt;SPAN&gt;une interface&lt;/SPAN&gt;&lt;SPAN&gt; 2a02:8429:90fe:2002::/64 sur le LAN &lt;/SPAN&gt;&lt;SPAN&gt;E&lt;/SPAN&gt;&lt;SPAN&gt;thernet, qui héberge déjà le réseau 2a02:8429:90fe:2001::/64 et le réseau 192.16&lt;/SPAN&gt;&lt;SPAN&gt;8&lt;/SPAN&gt;&lt;SPAN&gt;.1.0/24, et&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;si l’on met une machine sur le LAN (en cable &lt;/SPAN&gt;&lt;SPAN&gt;E&lt;/SPAN&gt;&lt;SPAN&gt;thernet ou en wifi) &lt;/SPAN&gt;&lt;SPAN&gt;av&lt;/SPAN&gt;&lt;SPAN&gt;ec une adresse &lt;/SPAN&gt;&lt;SPAN&gt;par exemple&lt;/SPAN&gt;&lt;SPAN&gt; 2a02:8429:90fe:2002::30/64 &lt;/SPAN&gt;&lt;SPAN&gt;et&lt;/SPAN&gt;&lt;SPAN&gt; une configuration &lt;/SPAN&gt;&lt;SPAN&gt;de &lt;/SPAN&gt;&lt;SPAN&gt;gateway = 2a02:8429:90fe:2002::1/128 &lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN&gt;l&lt;/SPAN&gt;&lt;SPAN&gt;a box), cette machine est accessible depuis internet (et peut &lt;/SPAN&gt;&lt;SPAN&gt;aussi &lt;/SPAN&gt;&lt;SPAN&gt;faire de l’internet).&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Attention, cette configuration pose des problèmes de sécurité: &lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;La box n’applique pas de filtrage sur &lt;/SPAN&gt;&lt;SPAN&gt;les machines de la DMZ&lt;/SPAN&gt;&lt;SPAN&gt;. Tous les ports ouverts &lt;/SPAN&gt;&lt;SPAN&gt;s&lt;/SPAN&gt;&lt;SPAN&gt;ont accessibles depuis Internet (solution = mettre un &lt;/SPAN&gt;&lt;SPAN&gt;F&lt;/SPAN&gt;&lt;SPAN&gt;irewall applicatif sur toutes les machines de ce réseau pour contrôler les accès depuis internet)&lt;/SPAN&gt;&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;Ce réseau DMZ 2a02:8429:90fe:2002::/&lt;/SPAN&gt;&lt;SPAN&gt;64 &lt;/SPAN&gt;&lt;SPAN&gt;partage le même LAN &lt;/SPAN&gt;&lt;SPAN&gt;E&lt;/SPAN&gt;&lt;SPAN&gt;thernet que les &lt;/SPAN&gt;&lt;SPAN&gt;réseaux &lt;/SPAN&gt;&lt;SPAN&gt;2a02:8429:90fe:2001::/64 et 192.168.1.0/24&amp;nbsp;:&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;Les connexions 2a02:8429:90fe:2002::/64 -&amp;gt; 2a02:8429:90fe:2001::/64 ne bénéficient plus du filtrage de la box envers les machines 2a02:8429:90fe:2001::/64 (dans les détails, la box fait des ICMP redirect pour que les machines de ces deu&lt;/SPAN&gt;&lt;SPAN&gt;x&lt;/SPAN&gt;&lt;SPAN&gt; réseaux discutent en direct). En conséquence, si une machine DMZ est compromise, il y a risque &lt;/SPAN&gt;&lt;SPAN&gt;quasi certain &lt;/SPAN&gt;&lt;SPAN&gt;d’attaque par rebond sur le réseau 2a02:8429:90fe:2001::/64.&lt;/SPAN&gt;&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;Le réseau 192.168.1.0/24 n’est pas à l’abri non plus. Si une machine DMZ est compromise, l’attaquant risque rapidement d’accéder à des droits administrateurs sur la machine et ainsi &lt;/SPAN&gt;&lt;SPAN&gt;pouvoir facilement monter&lt;/SPAN&gt;&lt;SPAN&gt; une &lt;/SPAN&gt;&lt;SPAN&gt;interface &lt;/SPAN&gt;&lt;SPAN&gt;logique en 192.168.1.X (en plus de l’adresse DMZ). Il va ainsi pouvoir faire du rebond sur le réseau 192.168.1.0/24.&lt;/SPAN&gt;&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P class=""&gt;&lt;SPAN&gt;I&lt;/SPAN&gt;&lt;SPAN&gt;l est &lt;/SPAN&gt;&lt;SPAN&gt;donc &lt;/SPAN&gt;&lt;SPAN&gt;fortement déconseillé de mettre en place &lt;/SPAN&gt;&lt;SPAN&gt;ce type d’architecture, le terme «DMZ» étant &lt;/SPAN&gt;&lt;SPAN&gt;au final &lt;/SPAN&gt;&lt;SPAN&gt;complément creux pour ce cas. &lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Continuons les recherches. &lt;/SPAN&gt;&lt;SPAN&gt;Hum, &lt;/SPAN&gt;&lt;SPAN&gt;h&lt;/SPAN&gt;&lt;SPAN&gt;um, la box met en place &lt;/SPAN&gt;&lt;SPAN&gt;une interface&lt;/SPAN&gt;&lt;SPAN&gt; 2a02:8429:90fe:2002::/64 dès lors que l’on active la DMZ &lt;/SPAN&gt;&lt;SPAN&gt;et l’information de gateway est une sous option de cette option. &lt;/SPAN&gt;&lt;SPAN&gt;Ne faudrait-il pas comprendre «gateway»&lt;/SPAN&gt; &lt;SPAN&gt;comme «une&lt;/SPAN&gt;&lt;SPAN&gt; machine particulière de la DMZ&amp;nbsp;» (Beurk) ? &lt;/SPAN&gt;&lt;SPAN&gt;Voyons ce qui &lt;/SPAN&gt;&lt;SPAN&gt;s&lt;/SPAN&gt;&lt;SPAN&gt;e passe &lt;/SPAN&gt;&lt;SPAN&gt;avec une &lt;/SPAN&gt;&lt;SPAN&gt;valeur d’&lt;/SPAN&gt;&lt;SPAN&gt;adresse&lt;/SPAN&gt; &lt;SPAN&gt;de gateway&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;a02:8429:90fe:2002::10/64 par exemple. BINGO&amp;nbsp;!!&amp;nbsp;: avec cette config, la box cherche bien à envoyer via son interface&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;2a02:8429:90fe:2002::1/128&amp;nbsp;&lt;/SPAN&gt;tous les paquets à destination de la DMZ sur l’adresse configurée → Voila la clef de la solution.&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;&lt;STRONG&gt;C&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;)&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt; La solution&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;U&gt;&lt;SPAN&gt;Configuration B&lt;/SPAN&gt;&lt;SPAN&gt;ox&lt;/SPAN&gt;&lt;SPAN&gt;:&lt;/SPAN&gt;&lt;/U&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;La solution consiste à déclarer en gateway DMZ sur la box une machine &lt;/SPAN&gt;&lt;SPAN&gt;qui appartient à &lt;/SPAN&gt;&lt;SPAN&gt;l’espace d’adressage du réseau&lt;/SPAN&gt;&lt;SPAN&gt; DMZ … &lt;/SPAN&gt;&lt;SPAN&gt;bien que cela soit très illogique&lt;/SPAN&gt;&lt;SPAN&gt;. &lt;/SPAN&gt;&lt;SPAN&gt;En faisant ainsi, &lt;/SPAN&gt;&lt;SPAN&gt;la box va bien jouer son rôle de transmission des paquets &lt;/SPAN&gt;&lt;SPAN&gt;de&lt;/SPAN&gt; &lt;SPAN&gt;toutes les &lt;/SPAN&gt;&lt;SPAN&gt;machines &lt;/SPAN&gt;&lt;SPAN&gt;de la &lt;/SPAN&gt;&lt;SPAN&gt;DMZ à l’adresse &lt;/SPAN&gt;&lt;SPAN&gt;DMZ gateway &lt;/SPAN&gt;&lt;SPAN&gt;configurée.&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;U&gt;Configuration Routeur&amp;nbsp;:&lt;/U&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Du coup, il va falloir &lt;/SPAN&gt;&lt;SPAN&gt;s’adapter à cette situation&lt;/SPAN&gt;&amp;nbsp;du&amp;nbsp;&lt;SPAN&gt;côté &lt;/SPAN&gt;&lt;SPAN&gt;configuration des interfaces du routeur &lt;/SPAN&gt;&lt;SPAN&gt;en procédant à une scission du réseau 2a02:8429:90fe:2002::/64 pour en piocher deux sous réseaux;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;La&lt;/SPAN&gt;&lt;SPAN&gt; patte du routeur qui doit communiquer avec la box doit avoir &lt;/SPAN&gt;&lt;SPAN&gt;l’&lt;/SPAN&gt;&lt;SPAN&gt;adresse que l’on a mis&lt;/SPAN&gt;&lt;SPAN&gt;e&lt;/SPAN&gt;&lt;SPAN&gt; dans la conf DMZ gateway de la box &lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN&gt;2a02:8429:90fe:2002::10/&lt;/SPAN&gt;&lt;SPAN&gt;128&lt;/SPAN&gt;&lt;SPAN&gt;)&lt;/SPAN&gt; &lt;SPAN&gt;avec un&lt;/SPAN&gt;&lt;SPAN&gt; masque de réseau qui fasse en sorte que l’adresse de la box 2a02:8429:90fe:2002::1/&lt;/SPAN&gt;&lt;SPAN&gt;128&lt;/SPAN&gt;&lt;SPAN&gt; soit dans ce réseau.&amp;nbsp;&lt;/SPAN&gt;Par exemple, l’interface routeur côté box est configuré en 2a02:8429:90fe:2002::10/80&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;EM&gt;«Attendez … une solution pour laquelle la box et le routeur n’ont pas le même masque réseau (/64 pour la box, /80 pour le routeur) ne peut pas fonctionner&amp;nbsp;!!». Il s’agit la d’un réflexe IPV4. Il n’y a pas de broadcast en IPV6&amp;nbsp;; La box et le routeur vont parfaitement se retrouver sur le réseau malgré ce masque différent.&lt;/EM&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;L&lt;/SPAN&gt;&lt;SPAN&gt;a patte du routeur &lt;/SPAN&gt;&lt;SPAN&gt;côté DMZ (serveur&lt;/SPAN&gt;&lt;SPAN&gt;s&lt;/SPAN&gt;&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;SPAN&gt; doit posséder ces deux caractéristiques&amp;nbsp;:&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;- Ne pas être en conflit avec le réseau 2a02:8429:90fe:2002::/80 que l’on vient de configurer côté «patte Box».&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;- &lt;/SPAN&gt;&lt;SPAN&gt;R&lt;/SPAN&gt;&lt;SPAN&gt;ester dans un sous réseau du réseau 2a02:8429:90fe:2002::/64&amp;nbsp;; ce &lt;/SPAN&gt;&lt;SPAN&gt;dernier étant &lt;/SPAN&gt;&lt;SPAN&gt;le seul que la Box veuille bien router.&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;→ &lt;/SPAN&gt;&lt;SPAN&gt;P&lt;/SPAN&gt;&lt;SPAN&gt;ar exemple, l’&lt;/SPAN&gt;&lt;SPAN&gt;interface&lt;/SPAN&gt;&lt;SPAN&gt; routeur côté &lt;/SPAN&gt;&lt;SPAN&gt;DMZ (serveur&lt;/SPAN&gt;&lt;SPAN&gt;s&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN&gt;est configuré en 2a02:8429:90fe:2002:1::&lt;/SPAN&gt;&lt;SPAN&gt;2&lt;/SPAN&gt;&lt;SPAN&gt;0/&lt;/SPAN&gt;&lt;SPAN&gt;80&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;Il faut également indiquer au routeur que sa route par défaut est la box: 2a02:8429:90fe:2002::1/128&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;U&gt;Configuration d’une machine serveur sur la DMZ&amp;nbsp;:&lt;/U&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;Il faut que la machine appartienne au réseau 2a02:8429:90fe:2002:1::/&lt;/SPAN&gt;&lt;SPAN&gt;80,&amp;nbsp;&lt;/SPAN&gt;par exemple, la machine est configurée en 2a02:8429:90fe:2002:1::30/80&lt;/LI&gt;&lt;/UL&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;I&lt;/SPAN&gt;&lt;SPAN&gt;l faut indiquer à la machine que sa gateway par défaut est le routeur, soit 2a02:8429:90fe:2002:1::20/128&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;Schéma B :&amp;nbsp;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="ok.png" style="width: 600px;"&gt;&lt;img src="https://communaute.red-by-sfr.fr/t5/image/serverpage/image-id/28987i759491E45D95CF0D/image-size/large?v=v2&amp;amp;px=600" role="button" title="ok.png" alt="ok.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Et voila: le serveur derrière le route&lt;/SPAN&gt;&lt;SPAN&gt;u&lt;/SPAN&gt;&lt;SPAN&gt;r est maintenant connecté à&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;Internet &lt;/SPAN&gt;&lt;SPAN&gt;(à&lt;/SPAN&gt;&lt;SPAN&gt; rappeler que la box ne fait pas de filtrage sur les machines DMZ:&amp;nbsp; ne pas oublier donc de configurer un Firewall sur le routeur&lt;/SPAN&gt;&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;SPAN&gt;. &lt;/SPAN&gt;&lt;SPAN&gt;Nous avons maintenant une vraie DMZ&amp;nbsp;cloisonnée du réseau interne (&lt;/SPAN&gt;&lt;SPAN&gt;nous avons bien deux LAN Ethernet différent&lt;/SPAN&gt;&lt;SPAN&gt;s &lt;/SPAN&gt;&lt;SPAN&gt;et &lt;/SPAN&gt;&lt;SPAN&gt;le Firewall sur le routeur va &lt;/SPAN&gt;&lt;SPAN&gt;p&lt;/SPAN&gt;&lt;SPAN&gt;ermettre&lt;/SPAN&gt; &lt;SPAN&gt;d’entièrement &lt;/SPAN&gt;&lt;SPAN&gt;contrôler les flux &lt;/SPAN&gt;&lt;SPAN&gt;IP &lt;/SPAN&gt;&lt;SPAN&gt;de &lt;/SPAN&gt;&lt;SPAN&gt;la&lt;/SPAN&gt;&lt;SPAN&gt; DMZ vers l’interne&lt;/SPAN&gt;&lt;SPAN&gt;): &lt;/SPAN&gt;&lt;SPAN&gt;une compromission d’une machine en DMZ ne signifie plus une quasi compromission du réseau interne &lt;/SPAN&gt;&lt;SPAN&gt;comme vue en &lt;/SPAN&gt;&lt;SPAN&gt;c&lt;/SPAN&gt;&lt;SPAN&gt;onfiguration B)&lt;/SPAN&gt;&lt;SPAN&gt;. &lt;/SPAN&gt;&lt;SPAN&gt;Un autre cas d’usage pour ce type d’architecture consiste à mettre toutes ses machines sur la DMZ sans pour autant ouvrir des flux entrants, &lt;/SPAN&gt;&lt;SPAN&gt;mais avec le seul objectif de &lt;/SPAN&gt;&lt;SPAN&gt;récupérer &lt;/SPAN&gt;&lt;SPAN&gt;via le routeur &lt;/SPAN&gt;&lt;SPAN&gt;le&lt;/SPAN&gt;&lt;SPAN&gt; contrôle sur les flux sortants (surveillance, statistiques, liste noir de serveurs Internet…).&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;&lt;STRONG&gt;D&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;) &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;E&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;n Conclusion&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;L’IPV6 c’est bon, mangez-en.&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;La Box manque de documentation sur &lt;/SPAN&gt;&lt;SPAN&gt;sa fonction DMZ&lt;/SPAN&gt;&lt;SPAN&gt;. C’est d’autant plus dommage que la solution &lt;/SPAN&gt;&lt;SPAN&gt;la plus &lt;/SPAN&gt;&lt;SPAN&gt;logique&lt;/SPAN&gt;&lt;SPAN&gt; n’est pas celle qui fonctionne.&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Ce serait bien qu’au détour d’un nouveau firmware, la Box retombe sur un comportement classique, &lt;/SPAN&gt;&lt;SPAN&gt;à&lt;/SPAN&gt;&lt;SPAN&gt; savoir la solution A&lt;/SPAN&gt;&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;La solution de mise en place B&lt;/SPAN&gt;&lt;SPAN&gt;)&lt;/SPAN&gt;&lt;SPAN&gt; est dangereuse et ne porte de DMZ que le nom.&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P class=""&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 23 Jan 2024 14:21:08 GMT</pubDate>
      <guid>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/601100#M18907</guid>
      <dc:creator>tinybo</dc:creator>
      <dc:date>2024-01-23T14:21:08Z</dc:date>
    </item>
    <item>
      <title>Re: IPv6 DMZ accès externe</title>
      <link>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/601365#M18918</link>
      <description>&lt;P&gt;Bonjour,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;J'ai trouvé une solution :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://lafibre.info/ipv6/sfr-nb6-mise-en-place-dune-dmz-ipv6/msg1052947/#msg1052947" target="_blank"&gt;https://lafibre.info/ipv6/sfr-nb6-mise-en-place-dune-dmz-ipv6/msg1052947/#msg1052947&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 30 Jan 2024 21:31:33 GMT</pubDate>
      <guid>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/601365#M18918</guid>
      <dc:creator>tinybo</dc:creator>
      <dc:date>2024-01-30T21:31:33Z</dc:date>
    </item>
    <item>
      <title>Re: IPv6 DMZ accès externe</title>
      <link>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/601398#M18920</link>
      <description>&lt;P&gt;Edit :&lt;/P&gt;&lt;P&gt;j'ai trouvé une solution ... pour conserver un préfixe /64 sur la DMZ (facilite la mise en place d'un adressage dynamique).&lt;/P&gt;</description>
      <pubDate>Wed, 31 Jan 2024 17:59:18 GMT</pubDate>
      <guid>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/601398#M18920</guid>
      <dc:creator>tinybo</dc:creator>
      <dc:date>2024-01-31T17:59:18Z</dc:date>
    </item>
    <item>
      <title>Re: IPv6 DMZ accès externe</title>
      <link>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/613470#M19992</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://communaute.red-by-sfr.fr/t5/user/viewprofilepage/user-id/3938802"&gt;@tinybo&lt;/a&gt;&amp;nbsp; a écrit&amp;nbsp;:&lt;BR /&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;STRONG&gt;A) La solution théorique qui ne fonctionne pas&lt;/STRONG&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Le schéma &lt;/SPAN&gt;&lt;SPAN&gt;A &lt;/SPAN&gt;&lt;SPAN&gt;ci après &lt;/SPAN&gt;&lt;SPAN&gt;représente&lt;/SPAN&gt;&lt;SPAN&gt; une configuration classique de l’interconnexion de 2 sous réseaux via une gateway spécifique&amp;nbsp;:&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;Une machine (routeur) possède une patte dans chaque réseau, par exemple&amp;nbsp;:&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;- adresse 2a02:8429:90fe:2001::10/128 s&lt;/SPAN&gt;&lt;SPAN&gt;ur le réseau &lt;/SPAN&gt;&lt;SPAN&gt;2a02:8429:90fe:2001::/64, &lt;/SPAN&gt;&lt;SPAN&gt;côté box&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;- adresse 2a02:8429:90fe:2002::20/128 sur le réseau&lt;/SPAN&gt; &lt;SPAN&gt;2a02:8429:90fe:2002::/64, &lt;/SPAN&gt;&lt;SPAN&gt;côté DMZ (serveur&lt;/SPAN&gt;&lt;SPAN&gt;s)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;On indique aux machines du réseau 2a02:8429:90fe:2001::/64 qu’il faut utiliser la gateway 2a02:8429:90fe:2001::10/128 pour accéder aux machines du réseau 2a02:8429:90fe:2002::/64 et aux machines du réseau 2a02:8429:90fe:2002::/64 que leur gateway par défaut est 2a02:8429:90fe:2002::20/128.&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;Ceci vaut pour la B&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;ox &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;afin qu’elle route correctement les paquets (les siens, &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;ceux du réseau interne puisqu’elle est passerelle par défaut et &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;ceux venant d’internet) à destination de 2a02:8429:90fe:2002::/64. C’est donc ce que l’on &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;met naturellement &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;dans le menu de configuration de la DMZ sur la B&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;ox&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;&amp;nbsp;: &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;DMZ = (c’est grisé, c’est la box qui décide de numéro de réseau DMZ à utiliser même si cela semble être systématiquement le réseau XXX:XXX:XXX:XX&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;U&gt;&lt;STRONG&gt;02&lt;/STRONG&gt;&lt;/U&gt;&lt;/SPAN&gt;&lt;SPAN&gt;&lt;STRONG&gt;::/64)&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/LI&gt;&lt;LI&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;Passerelle DMZ = 2a02:8429:90fe:2001::10/128&amp;nbsp;; notre routeur vers la DMZ.&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN&gt;&lt;STRONG&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-center" image-alt="menu.png" style="width: 400px;"&gt;&lt;img src="https://communaute.red-by-sfr.fr/t5/image/serverpage/image-id/28985i6E688BBC5656C0F9/image-size/medium?v=v2&amp;amp;px=400" role="button" title="menu.png" alt="menu.png" /&gt;&lt;/span&gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Dans la pratique, la box ne fonctionne pas avec cette configuration: les paquets venant d’internet à destination de la DMZ ne ressortent pas de la box côté réseau interne.&lt;/STRONG&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pour moi la solution A de tinybo fonctionne parfaitement (depuis fin 2020 début 2021) moyennant &lt;U&gt;&lt;STRONG&gt;1 seule modification&lt;/STRONG&gt;&lt;/U&gt; : en passerelle DMZ je mets l'addresse Link Local (ie. en fe80:: [et sans /128]) de la patte du ROUTEUR sur le réseau de la BOX (i.e. de son WAN). Et avec ça tout fonctionne parfaitement... et le firewall du routeur protège les autres machines sur son lan (i.e. ton SERVEUR).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A noter que dans la solution A la BOX a aussi l'addresse IPV6 2a02:8429:90fe:2002::1 (en plus de la 2a02:8429:90fe:2001::1) ce qui me semble inutile/perturbant...&lt;/P&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;Translator&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 26 Jan 2025 11:03:12 GMT</pubDate>
      <guid>https://communaute.red-by-sfr.fr/t5/R%C3%A9seau/IPv6-DMZ-acc%C3%A8s-externe/m-p/613470#M19992</guid>
      <dc:creator>dwardor</dc:creator>
      <dc:date>2025-01-26T11:03:12Z</dc:date>
    </item>
  </channel>
</rss>

