hello > Que veux-tu mettre en place exactement ? > Une machine qui fasse _ la fois et ind_pendamment routeur IPv4 > (_ventuellement avec NAT) et routeur IPv6 natif ? > Un passerelle IPv6 avec tunnel IPv6 sur IPv4 ? > Une passerelle IPv4-IPv6 pour permettre _ des machines IPv4-only > d'acc_der _ des services IPv6-only et vice versa ?
en fait j'ai un reseau avec IPv6 et IPv4 natif, donc pas besoin de tunnels quelconques. Sur mon reseau le prefixe est par ex 2001::/64, mais moi je voudrais faire des tests sur un sous-reseau independant mais accessible depuis le reseau 2001::/64. Donc j'ai un PC avec 2 interfaces, et plusieurs machines derriere. Sur ce LAN, je ne veux pas mettre en place de filtrage, simplement faire en sorte que mes machines puissent etre accesibles de l'exterieur de ce LAN et qu'elles puissent acceder a tous les services de mon reseau et du web, aussi bien en v4 qu'en v6. Sachant que lorsque je mets ces machines directement sur mon reseau, elles sont configur�es par un DHCP v4 (autoconfiguration v6). donc il faut que ce routeur annonce mon prefixe sur le LAN, fasse soit du NAT soit permette aux hotes de se configurer en v4 (en faisant tourner un DHCP dessus paske je vois pas sinon comment ca pourrait marcher, je crois pas que netfilter forwarde le broadcast). Ensuite, j'active le forwarding v4 et v6 en mettant tout par defaut a ACCEPT, si je fais du nat je fais du postrouting en v4 (je ne dois pas necessairement pouvoir les joindre en v4, c surtout pour acceder au web depuis ces machines et aux serveurs apt en cas de recherche de doc par ex). Ensuite, je bug encore sur un point : comment faire pour assurer le routage en v6 vers mon LAN ? Definir le routeur comme passerelle par defaut ca c ok, rajouter une route sur le routeur vers mon LAN ca ok, mais pour que les machines du reseau natif puissent les joindre, y a-t-il plus a faire ? > J'ai d_ mal comprendre ??? > Et le module IPv6, ip6tables, c'est pour quoi faire ? d'apres ce que j'ai vu en fouillant sur le net ca marche sous Linux sans prob. merci pour le coup de main Fred

