Pour quelle raison n'y a t'il plus d'IPv6 pour Debian-FR.org?

Tags: #<Tag:0x00007f955a75e940>

Tout est dans le titre.

root@vps-de:~ # host www.debian-fr.org
www.debian-fr.org is an alias for debian-fr.org.
debian-fr.org has address 82.65.201.202
debian-fr.org mail is handled by 5 mail.zehome.com.

Je trouve çà dommage.

Je surf souvent en only IPv6 et ne pas pouvoir accèder à Debian.FR.org n’irrite excessivement.

Vous pourriez faire de l’only IPv6 et, en plus mettre en place une solution IPv10, si vous êtes les meilleur·e·s.

À quand une page d’interdiction de ce type (comme autrefois sur plusieurs sites web) ;

Vous n’êtes pas configuré IPv6 et (en plus) vous utilisez « Microsoft Edge », vous êtes sur un site Web GNU/Linux ; merci d’utiliser des « produits libre et open source ».

@+

Romain.

C’est curieux, parce-que j’obtiens bien une adresse IPv6 :

$ host -t aaaa debian-fr.org 2606:4700:4700::64
Using domain server:
Name: 2606:4700:4700::64
Address: 2606:4700:4700::64#53
Aliases:

debian-fr.org has IPv6 address 64:ff9b::5241:c9ca

Et, oui, la consultation du site fonctionne.


AnonymousCoward

1 J'aime

Salut, @AnonymousCoward

C’est quoi ce truc, cette IPv6 « 64:ff9b::5241:c9ca »

Mon navigateur n’y arrive pas.

Et, il y a seulement ce serveur DNS « 2606:4700:4700::64 » CLOUDFLARENET qui arrive a me sortir l’IPv6 ?

Comment font-ils çà, je veut savoir, je veut savoir qu’est-ce que c’est ? Même OpenRdap ne trouve pas.

host -t aaaa debian-fr.org ns1.ipv10.net
Using domain server:
Name: ns1.ipv10.net
Address: 2607:5300:60:9389:15:1:a:1000#53
Aliases:

debian-fr.org has no AAAA record

« Tu » m’as « sorti » un truc là @AnonymousCoward XPTDR (Abréviation de « explosé de rire ») !


J’ai ajouté en first le DNS CLOUDFLARENET à mes DNS dans Windows et j’ai désactivé ma passerelle IPv4 mais je n’arrive pas sur le site.

C:\Users\ORJ>ping debian-fr.org

Envoi d’une requête 'ping' sur debian-fr.org [64:ff9b::5241:c9ca] avec 32 octets de données :
Délai d’attente de la demande dépassé.
Délai d’attente de la demande dépassé.
Délai d’attente de la demande dépassé.
Délai d’attente de la demande dépassé.

Statistiques Ping pour 64:ff9b::5241:c9ca:
    Paquets : envoyés = 4, reçus = 0, perdus = 4 (perte 100%),

Et, çà ne répond pas au ping, dirais-je… je vais essayer d’un Linux…

:smiley:


Note de Moi-même at 01h10 :

Capture d'écran 2025-02-04 010748 - Debian-FR - IPv6
CF : IPv4/IPv6 subnet calculator and addressing planner

IP address 64:ff9b::5241:c9ca/64
type Reserved by IETF (0000::/8) [rfc4291])
network 64:ff9b::
Prefix length 64
network range 0064:ff9b:0000:0000:0000:0000:0000:0000-
0064:ff9b:0000:0000:ffff:ffff:ffff:ffff
total IP addresses 18,446,744,073,709,551,616
IP address (full) 0064:ff9b:0000:0000:0000:0000:5241:c9ca

RFC 4291: IP Version 6 Addressing Architecture #section-4
4. Considérations IANA

L’« adresse IPv6 compatible IPv4 » est déconseillée par ce document.
L’IANA doit continuer à répertorier le bloc d’adresses contenant ces adresses sur http://www.iana.org/assignments/ipv6-address-space comme « Réservé par l’IETF » et ne pas le réattribuer à d’autres fins. Par exemple :

        0000::/8 Réservé par l’IETF [RFC3513] [1]

L’IANA a ajouté la note et le lien suivants à ce bloc d’adresses.

        [5] 0000::/96 était précédemment défini comme le préfixe « adresse IPv6 compatible IPv4 ». Cette définition est déconseillée par la RFC 4291.

L’IANA a mis à jour les références pour l’architecture d’adresse IPv6 dans les registres IANA en conséquence.

Donc, comment y accéder maintenant, parce que moi je ne suis pas dans IETF (Internet Engineering Task Force) ?

Je fais plein de « dossiers de travail » ou « je vais beaucoup trop au Café Citoyen » plutôt.

Mince !

:wink:


root@gate:/etc/swanctl # ip -6 r s
64:ff9b::/64 dev netbr0 metric 1024 pref medium
::/8 dev netbr0 metric 1024 pref medium
[...]
root@gate:/etc/swanctl # ping 64:ff9b::5241:c9ca -c2
PING 64:ff9b::5241:c9ca(64:ff9b::5241:c9ca) 56 data bytes
From 2a01:cb1d:5:af00:beef::cafe icmp_seq=1 Destination unreachable: Address unreachable
From 2a01:cb1d:5:af00:beef::cafe icmp_seq=2 Destination unreachable: Address unreachable

--- 64:ff9b::5241:c9ca ping statistics ---
2 packets transmitted, 0 received, +2 errors, 100% packet loss, time 1008ms

Il me faut un accès à Debian-FR en IPv6 moi, comment-faire – un VPN ?

@+ @AnonymousCoward

Merci pour tout, tous… Bonne nuit !

Sinon, pour info y’a StrongSwan v6 (non beta, en version officielle) qui est « sortit »… par contre il faut compiler avec liboqs si vous souhaitez les algos Post-Quantique d’Open Quantum Safe :wink:


Note de Moi-même à 02h30 :

J’ai ajouté la prise en charge de DNS64 à Bind9 mon serveur DNS :wink: en ajoutant dans les options {}; de named.conf.options.

// prise en charge de DNS64
dns64 64:ff9b::/96 {
        clients { any; };
};
root@lb1.dns:~ # host -t aaaa debian-fr.org dns.ipv10.net
Using domain server:
Name: dns.ipv10.net
Address: 2001:41d0:701:1100::6530#53
Aliases:

debian-fr.org has IPv6 address 64:ff9b::5241:c9ca

C’est déjà un début.

Un article pour que je comprenne mieux…


Note de moi-même de maintenant :

Après avoir relu ce matin l’article de « The Poulpe » et bien saisis le concept, je confirme que :

Avec le navigateur « Firefox Nightly » çà ne fonctionne pas ; l’accès en IPv6 au site Debian-FR et cela en ayant coupé mon accès IPv4 à internet.

Je réfléchis…

J’ai une IPv6 (je coupe ma passerelle IPv4), j’arrive à naviguer sur des sites web IPv6 (style dual-stack – double piles IP) mais, sur votre configuration DNS64, NAT64 çà ne fonctionne pas.

Je réessaierai plus tard, bonne journée.

PS : Il faut sûrement que j’installe le NAT64 chez moi, çà doit être çà… ; parce que là çà ne fonctionne pas ; j’aurais pensé l’inverse, que c’est « côté serveur » ?

Romain.

:slight_smile:

Le premier article sur les trois est pas mal, oui.
Cependant, tu n’as pas besoin de mettre toi-même en place DNS64 ou NAT64.

En effet, il y a des personnes qui proposent DNS64 de manière gratuite. :
https://nat64.net/public-providers

Quand à NAT64, je suis actuellement sur un accès Internet Orange et le service NAT64 fourni par Orange fonctionne très bien.

Le protocole utilisé pour faire un ping en IPv6, icmpv6, est assez différent de celui pour faire un ping en IPv4, icmp.
Ceci peut expliquer que NAT64 ne permette pas le ping.


AnonymousCoward

Le mot important, ici, est « excessivement »… :rofl:
Au passage, @ZWO3B, par pitié, apprends une fois pour toute qu’il n’y a pas d’accent sur le ‹ a › de « ça »…
Sans rire, ça pique les yeux !
[edit] sauf évidemment dans la locution « çà et là ».

En tout cas, je ne me pose pas la question. J’utilise les deux et ça marche tout seul. Ca m’évite de me prendre la tête sur ipv6 pas ipv6 et d’y perdre du temps :slight_smile: