IPv6 chez Orange : 100 000 clients concernés avant un déploiement progressif
Paré pour 2017 !
Le 10 novembre 2015 à 09h30
3 min
Internet
Internet
Enfin ! Les premiers tests ont commencé chez Orange pour le déploiement de l'IPv6. D'ici la fin de l'année, 100 000 lignes pourront en profiter, avant un déploiement plus large en 2016 et surtout en 2017.
Depuis maintenant plusieurs années, le nombre d'adresses IPv4 disponible est au plus bas, à tel point que l'AFNIC n'hésite pas à parler de « pénurie » depuis maintenant plus de quatre ans. La relève existe déjà depuis longtemps avec l'IPv6, mais cette technologie n'est pas encore largement proposée par les FAI français, ce qui est évidemment un frein à son adoption.
IPv6 : les tests ont commencé chez Orange...
Un constat d'ailleurs partagé par l'ARCEP dans son dernier bilan de la qualité du service fixe (voir notre analyse) : « À ce stade, seuls Free et SFR offrent une connectivité IPv6 à leurs clients grands publics parmi les 5 opérateurs testés ». Bouygues Telecom, Orange et Numericable restent donc sur la touche pour le moment, même si la transition se prépare depuis plusieurs années en coulisse.
L'année dernière, Orange nous avait notamment confirmé que des tests seraient mis en place en 2015. Si le compte Twitter officiel du fournisseur d'accès évoquait janvier de cette année, force est de constater que cela aura finalement pris un peu plus de temps. Selon nos informations 100 000 clients en VDSL ou Fibre sont en cours de migration « sur la nouvelle technologie permettant le dual stack IPv4/IPv6 ». Cela a commencé en septembre et se terminera courant décembre.
...mais il faudra encore attendre 2017 pour un large déploiement
L'ensemble des clients disposant d'une Livebox Play avec une ligne VDSL2 ou fibre optique (FTTH) pourront en profiter au cours de l’année 2016. Pour les autres il faudra être patient puisque rien ne sera mis en place avant 2017, qui sera l'occasion d'un déploiement plus large. Mais d'ici là, un nouveau modèle sera dévoilé. Pour rappel, le FAI nous avait déjà confirmé que la Livebox blanche était également compatible avec l'IPv6.
Cette transition est également en préparation depuis longtemps chez Bouygues Telecom. Il y a maintenant plus d'un an et demi, Boris, un « expert Bouygues Telecom » sur le forum de Lafibre.info, indiquait que « tout est prêt pour un IPv6 natif pour toutes les Bbox Sensation ADSL dégroupés sur nos DSLAM. Il ne manque que le go... » Rien ne semble avoir bougé depuis. Nous avons contacté l'opérateur afin d'avoir de plus amples informations, sans réponse pour le moment.
IPv6 chez Orange : 100 000 clients concernés avant un déploiement progressif
-
IPv6 : les tests ont commencé chez Orange...
-
...mais il faudra encore attendre 2017 pour un large déploiement
Commentaires (140)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/11/2015 à 12h27
tu viens de décrire l’ipv6! " />
Le 10/11/2015 à 12h30
On pourrait dire c’est pas trop tôt.
D’un autre mis à part les pénuries d’IP, ça sert à quoi d’avoir une IPV6?
Une IP par équipement local? Pour qu’ils soient accessibles de l’extérieur non merci, ça reviendrait à la sécurité des modems il y a 10 ans.
Du coup j’ai du mal à voir l’intérêt, mais je dois rater quelque chose.
Le 10/11/2015 à 12h32
Le 10/11/2015 à 12h40
Question : à part le nombre d’IP dispo, est-ce que l’IP V6 a un intérêt ?
A part tracer de manière très précise tout jusqu’à ta carte réseau je ne vois pas.
Et j’imagine que les gens ne vont pas abandonner si facilement une configuration avec des ouvertures de ports derrière un pare-feu / dmz etc
Le 10/11/2015 à 12h40
Le 10/11/2015 à 12h43
Version courte : gestion beaucoup plus simple.
Le NAT n’est pas une sécurité, c’est juste une galère à configurer.
La vraie sécurité est située dans le firewall dans tous les cas.
Tu veux que 2 machines différentes sur ton réseau local puissent être accessible sur un même port (au hasard, 6667 pour IRC) ? C’est possible en IPv6, pas en IPv4 avec du NAT (il y a des contournements mais c’est en plus lourd à configurer).
Tu veux qu’aucune de tes machines soit accessible depuis l’extérieur ? C’est facile, pas de NAT en IPv4 mais aussi pas de connexion depuis l’extérieur en IPv6 et c’est faisable aussi bien sur le firewall central (routeur, box…) que sur chacune des machines (pour les portables qui changent de réseau comme d’applis).
Et pour ce qui est invisible au grand public, la gestion du réseau par les routeurs est énormément facilité par l’IPv6 qui se contentent de lire les headers qui les concernent (et qui sont toujours au début) avant de passer au suivant. Du coup, les routeurs peuvent être bien plus efficaces pour la même puissance de calcul.
Édith> Grillaid by Patch.
Le 10/11/2015 à 12h44
Le 10/11/2015 à 12h45
Le 10/11/2015 à 12h47
Merci d’avoir confirmé ce que je pensais : pour 99% des particuliers ca a aucun intérêt. ptet pour ca que Orange s’est pas précipité sur le marche grand public. Pour mémoire il y a 10 ans ils avaient deja fait des beta tests.
Ca va permettre de gerer la fin de stock des IP IPV4…. notamment pour les pro.
Enfin entre héberger son site web sur le cloud et en local je me demande sincèrement ce qui est le moins sécurisé : des serveurs pro, un datacenter avec des tuyaux réseau enormes et redondés, des groupes electrogenes, des controles d’acces au batiment H24, ou alors la chambre de Kevin et son pc ? Quant a la sécurité des données, elle ne passe pas seulement par sa localisation. Ton prestataire cloud te fournira un firewall a jour et pro…. Kevin il aura sa debian mise a jour a la main ou pas…. bref ipv6 ss objet pour kevin aussi… pauvre kevin on ta menti !
PS pour la maman de kevin : les 50 euros par mois d’EDF c’est a cause du serveur de kevin qui tourne tout le temps sous son lit…. un PC nucléaire donc….
Le 10/11/2015 à 12h48
Le 10/11/2015 à 12h49
C’est bien beau vos IPv6 mais c’est vachement moins sexy et facile à retenir qu’un 192.168.x.y " />
Le 10/11/2015 à 12h52
Bah en IPv6 au lieu de changer d’IP , changer de prefixe /64 ^^ Ou pour certains opérateurs changer de /61
Maintenant qu’on peut vraiment parler de SI familiaux avec plein d’IP utilisées, les operations de renummérotation peuvent s’envisager, plus facile en V6, mais suffisament contraignant pour que changer d’IP/bloc se fasse pas tous les jours, mais reste possible pour la raison de son choix. Juste pro-choice :)
Le 10/11/2015 à 12h53
Le 10/11/2015 à 13h00
Le 10/11/2015 à 13h00
Le 10/11/2015 à 13h03
Le 10/11/2015 à 09h46
Ils donne un /56 de base sans aucun supplément.
Le 10/11/2015 à 09h46
Le problème de l’IPv4 sera résolu quand tout les services et les FAI seront passés à IPv6. En attendant, si t’as pas d’IPv4, tu peux pas accéder aux services IPv4 only, et ils sont nombreux.
Le 10/11/2015 à 09h47
Le 10/11/2015 à 09h48
pour être précis, même en collecte Orange (en utilisant le réseau d’Orange), un FAI est capable de fournir de l’IPv6 : c’est le FAI qui fourni une adresse IP, pas l’opérateur télécom.
Le 10/11/2015 à 09h48
Ca ne résoud pas le problème.
ça permet d’avoir une solution permettant de faire une transition douce.
Tant que les sites internet n’utilisent pas l’ipv6 dans leur majorités et que la majorité des utilisateurs soient compatible ipv6 (me demande si aux USA les FAI ont prévu le coup ) on sera toujours dans cette “transition”
D’ailleurs, les téléphones mobiles ils gerent l’ipv6 ? " />
Le 10/11/2015 à 09h49
Ca ne résoud pas le problème de l’IPv4.
Sauf que si on veut un jour faire disparaitre totalement IPv4, il faut vivre un petit moment avec les 2 protocoles en parallèle. Il est impossible de tout basculer du jour au lendemain en un claquement de doigts.
Le 10/11/2015 à 09h49
L’ipv6 c’est comme Duke Nuken Forever :) faut suivre mais pas être pressé.
Le 10/11/2015 à 09h52
Et orange va pouvoir vendre une option IP fixe à dix euros par mois en IP v6. " />
Le 10/11/2015 à 09h54
Pour toi, ça change pas grand chose dans l’immédiat car tu as le luxe d’avoir une ipv4 publique.
Mais pour les abonnés derrière un Carrier-grade NAT ou simplement le NAT de leur box, ça permet d’établir des connections directes avec tes machines.
Le 10/11/2015 à 09h54
Cool, en 2047 ils auront aussi de IP fixes! ;p
Edit : grilled par ulhgard…
Le 10/11/2015 à 09h56
Le 10/11/2015 à 09h57
Donc, on peut avoir un réseau à la fois “NATé” en IPV4 et non “NATé” en IPV6?
Le 10/11/2015 à 10h00
Le 10/11/2015 à 10h02
c’est un /64 de base apparemment (mais je trouve aucune doc fiable sur le sujet)
chez free, ça doit être un /64 aussi.
chez ovh c’est un /56 de base.
Le 10/11/2015 à 10h03
Chez free, c’est de l’opt-in, si tu n’actives pas ipv6 manuellement sur l’interface d’admin, tu n’as pas d’ipv6. Du coup, ça ne règle pas le problème pour les 95% de clients qui ne connaissent pas la différence entre ipv4 et ipv6.
D’ailleurs free en a rien à br vu les récents incidents sur ipv6 (plusieurs jours de panne sur l’ipv6, trafic non routé, zéro communication, impossible d’expliquer au support client niveau 1 vu que les connections finissent par faire un fallback en ipv4 après un timeout).
Le 10/11/2015 à 13h10
Le 10/11/2015 à 13h15
Le 10/11/2015 à 13h25
mais je pourrai plus râler " />
" />
Le 10/11/2015 à 13h25
Quelle bandes de glands. C’est un choix de lenteur purement définis par la direction.
Perso ça affecte beaucoup de geek vu le prix WTF actuel des ipv4 pour ses serveurs perso.
Il y a 10 ans, j’étudiais l’ipv6 et on se demandais pourquoi ça n’avançais pas …
Personne ne se foule aussi avec l’ipv6 sur les réseau mobile alors que ça devrait être interdit (façon de parler) d’utiliser du v4 sur de la 4G.
Le 10/11/2015 à 13h29
Excusez mon ignorance, mais si on à pas forcément envie d’avoir chacune de ses machines avec une IP publique, ça sera possible quand même en ipv6 ?
Le 10/11/2015 à 13h31
Le 10/11/2015 à 13h37
Le 10/11/2015 à 13h38
Le 10/11/2015 à 13h40
Le 10/11/2015 à 13h41
Un rapide rappel de ce qui se passait avec les modems 56k?
Tu allumais ton ordi, tu te connectais à internet, et en quelque dizaines de secondes tu te choppais blaster.
Ok c’était une faille de sécurité de XP, mais en attendant à l’époque il n’y avait pas tant de PCs que de nos jours connectés à Internet, et donc aujourd’hui la vitesse de propagation serait surement beaucoup plus importante.
L’arrivée des box a énormément aidé à la sécurité. Quand on est en local on a pas besoin d’être exposé à l’extérieur, et mis à part de rares exceptions (serveur, et encore), il me semble que l’exposition totale à l’extérieur est plutôt inutile, voire dangereuse.
Bien sûr il y a des pare feu, mais ceux ci ne sont jamais aussi sûr que la configuration actuelle il me semble.
En réalité je ne vois vraiment pas l’intérêt qu’un équipement ait une adresse publique (mis à part toujours quelques cas spéciaux, et donc aucun intérêt de risquer la sécurité de tout le monde pour quelques exceptions).
Le 10/11/2015 à 13h43
Le 10/11/2015 à 13h44
Cependant pour la configuration réseau à un niveau plus global je suis d’accord que ça simplifie les choses (à partir du moment où il y a un réseau à gérer, cependant ça reste moins de 1% des utilisateurs…)
Je précise: je ne suis pas contre l’IPV6 au contraire ^^
Le 10/11/2015 à 13h44
Merci à toi et à tes 2 prédécesseurs ;)
Après c’est l’aspect fonctionnel qui m’échappe (je n’ai jamais été très à l’aise avec le réseau, à part évidemment le p’tit réseau local classique, ayant commencé les LAN en coaxial il y a… plus de 20 ans " /> )
Le 10/11/2015 à 13h55
Le 10/11/2015 à 14h00
Le 10/11/2015 à 14h00
En même temps bidouille ou pas, ça reste une sécurité en pratique ^^
Le 10/11/2015 à 10h39
Cadeau
Le 10/11/2015 à 10h42
Vu que ça arrive chez Orange je me sens à la bourre du coup !
Je suis chez Free mais j’ai désactivé l’IPv6 car leur service est naze :
* Pas de parefeu
* Pas possible de changer le DNS diffusé
* Quasi impossible à faire marcher avec du bridge
Il faut que je me remonte mon tunnel IPv6 chez HE qui est bien meilleur, mais j’ai des problèmes de débit encore non identifiés. Donc IPv4 only pour le moment…
Le 10/11/2015 à 10h42
heu bêtement, ca va servir a quoi IPV6 en terme d’usage ? car je vois pas bien
Et sinon perso l’IP fixe j’en veut surtout pas…. les sites de DL qui te suivent a l’IP et te bloquent, tu changes d’IP et c reparti…. et a l’heure du cloud, héberger son serveur chez soi, c’est plus tres approprié… et mm ya dyndns…
Le 10/11/2015 à 10h43
" />
Le 10/11/2015 à 10h52
Le 10/11/2015 à 11h05
C’est ptêt déjà fait " />
mais à quand un bonne article sur l’ipv6 chez nextinpact avec une bonne vulgarisation, j’aimerais effacer le brouillard que j’ai devant les yeux " />" /> (rien que sur vos masques /unlimited-machin)
Le 10/11/2015 à 11h08
Le 10/11/2015 à 11h14
en ipv6, tu auras au moins un /64, tu peux changer d’ip toutes les 2 secondes si ça te chante.
Le 10/11/2015 à 11h15
" /> 18€/mois en IPv4 déjà " />
Le 10/11/2015 à 11h31
Je viens de vérifier après avoir lu cet article… y’a bon pour moi! Je ne m’en étais pas rendu compte, étant derrière une UTM avec l’IPv6 désactivé. Ca va m’occuper un peu de configurer tout ça! " />
C’est bien un /56: http://www.imageshost.eu/image/o7m
Détails: http://www.imageshost.eu/image/o7L
Le 10/11/2015 à 11h34
Parler de “beta test” en 2015 d’une techno élaborée dans les années 90, on voit bien l’excellent technique de ce FAI en carton..
Le 10/11/2015 à 11h37
et même en changeant toutes les secondes, il te faudrait 500 Millions d’années pour épuiser ton stock d’IPv6 sur un /64.
pour infos pour ceux qui se posent encore la question:
sur une adresse ipv6 (par exemple 2001:0db7:0000:75a3:0000:0000:ac1f:7001) le /64 correspond aux adresses qui vont de 2001:0db7:0000:75a3:0000:0000:0000:0000 à 2001:0db7:0000:75a3:ffff:ffff:ffff:ffff
un /56 c’est de 2001:0db7:0000:7500:0000:0000:0000:0000 à 2001:0db7:0000:75ff:ffff:ffff:ffff:ffff
et ça c’est par abonné. donc chaque abonné qui a un bloc en /64 obtient le droit d’utiliser 18.446.744.073.709.551 adresses ipv6 publiques comme ça lui chante. (en IPv4 on a qu’une, et encore…)
Le 10/11/2015 à 11h42
Le 10/11/2015 à 11h55
Le 10/11/2015 à 12h22
Le 10/11/2015 à 19h09
Le 10/11/2015 à 19h13
J’ai tout compris (mais pour tout ce que tu as dit entre parenthèses -> je tape !)
Le 10/11/2015 à 20h42
Le 10/11/2015 à 21h33
Le 10/11/2015 à 21h42
Ah d’accord, après avoir cherché, j’avais compris à peu près la même chose.
Donc la session PPPoE sera toujours nécessaire en cas de ligne non dégroupée, c’est ça ?
Dans tous les autres cas : ADSL/VDSL dégroupé, fibre on peut faire directement de l’IPoA/IPoE.
J’ai bon ?
Le 10/11/2015 à 22h08
Le 10/11/2015 à 22h26
Des bisous ! " />
" />
Autre problème sérieux lié au maintien d’IPv4 et la fragmentation des préfixes (du entre autre à la revente de blocs, mais pas que), l’explosion des tables de routages BGP (on a dépassé les 500000 l’an dernier de mémoire).
La hausse du nombre de préfixes annoncés reste d’ailleurs soutenue, quand bien même les RIR ne doivent plus distribuer grand chose.
Le 10/11/2015 à 22h41
a suppr
Le 10/11/2015 à 22h41
Merci pour les précisions " />
Le 11/11/2015 à 01h16
À priori je pense qu’il serait suicidaire pour Orange de supprimer la connexion en PPPoE à court/moyen terme vu que certains de leurs clients utilisent des routeurs alternatifs, y compris pro (ex : moi avec un pfSense qui au passage marche très bien pour remplacer la Livebox). Donc je ne me fait pas trop de souci là-dessus.
Ma seule crainte concerne le firewall de la Livebox, j’espère que l’interface de configuration change quand on active l’IPv6 car franchement l’interface actuelle a été créée par le fils de Satan. Après m’être battu avec plusieurs heures j’ai laissé tomber et j’ai repris le preset par défaut :(
(c’est d’ailleurs pour ça que j’ai toujours envie de passer sur pfSense à la maison aussi)
Le 11/11/2015 à 03h57
En IPoA ou IPoE je ne vois pas l’intérêt d’une authentification, ça rend l’usage d’un modem alternatif plus lourd…
Par exemple chez Free dégroupé : IPoA sans authentification
OVH dégroupé (en propre) : IPoE sans authentification
Le 11/11/2015 à 12h30
On est quand-même authentifié par le numéro de port sur le DSLAM ou l’adresse @MAC (pour de l’IPoE), faut bien identifier l’abonné d’une façon ou d’une autre.
Le 11/11/2015 à 12h41
Le 11/11/2015 à 13h16
Oui ça bien sûr c’est normal, mais ce que je veux dire c’est que côté client c’est plus pratique sans authentification, et dont pour l’IPoE (utilisé par OVH, et ne nécessite pas une adresse MAC précise).
Le 11/11/2015 à 13h25
Le 12/11/2015 à 10h14
l’adresse mac, c’est débile. le port côté DSLAM est plus logique.
Le 10/11/2015 à 09h34
pendant ce temps là chez Free et OVH… " />
Le 10/11/2015 à 09h37
je préfèrerais qu’ils changent leur système d’attribution d’iP qui dure qu’une semaine " />
Le 10/11/2015 à 09h38
Le 10/11/2015 à 09h38
… et SFR
Le 10/11/2015 à 09h39
Ca vient également. Orange profite de l’occasion pour virer PPPoE et passer à DHCP et DHCP6-PD.
Le 10/11/2015 à 09h40
Le 10/11/2015 à 09h40
Ils vont filer un /128 et faire payer le /64 (qui est la recommandation de l’IETF pour les internautes) ?
" /> " />
Depuis maintenant plusieurs années, le nombre d’adresses IPv4 disponible est au plus bas
Ce qui pousse au développement de marchés d’IPs vu que nombre d’opérateurs ne bascule toujours pas sur IPv6.
Le 10/11/2015 à 09h41
" /> " />
Le 10/11/2015 à 09h43
Gérer l’IPV6 c’est bien, mais même si Free m’a affecté une IPV6, j’ai encore et toujours une IPV4 à disposition… Donc en quoi ça résout le problème de l’IPV4, puisque nous en avons tout de même une qui nous est affectée?
Le 10/11/2015 à 09h43
Il vont mettre du NAT derrière une IPv6 ? " />
Le 10/11/2015 à 09h45
Le 10/11/2015 à 09h46
Et par curiosité : ouais et ?
Comprendre : et après, ça nous change quoi à nous simples utilisateurs ? Vitesse ? Ping ? Rien ? D : réponse D ?
Le 10/11/2015 à 09h46
Ben ça te permets de configurer ta machine et d’échanger en IPv6 avec les serveurs compatibles. Rien ne t’empêches de désactiver ta pile IPv4, à part la perte de compatibilité avec beaucoup de serveurs.
Mais tu peux déjà trainer sur Google, Facebook ou le p2p en full IPv6.
Le 10/11/2015 à 15h18
Le 10/11/2015 à 15h20
sinon après avoir lus tout les com’, je comprend un peu mieux l’intérêt de l’IP V6 autre que le nombre d’adresse dispo, mais je serais pas contre un petit récapitulatif de NI accessible au demie-noob qui sont encore en étude ^^ (on va voir la V6 plus tard dans l’année dans ma licence :) )
Le 10/11/2015 à 15h23
sachant que ce n’est peut-être pas l’@ MAC mais le noeud réseau qui est utilisé. (à voir quelle RFC est utilisée pour l’auth)
Le 10/11/2015 à 15h28
Orange nous annonçait déjà IPv6 disponible dans 4 ou 5 ans il yu a plus de 10 ans. Avec une expérimentation qui en fait se contentait de créer des tunnels IPv6 sur IPv4 vers quelques serveurs sous-diemensionnés, bref ça n’a jamais marché. Ensuite il a voulu ne proposer qu’une seule adresse IPv6 par abonné, ce qui ne répondait pas au besoin et nécessitait encore d’utiliser du NAT (on le sait, le NAT actuel sur IPv4 pose déjà plein de problèmes dès qu’on a plusieurs utilisateurs pour la même connexion, et c’est le cas dans les familles)
Non, pas de NAT! IPv6 demande réellement que chaque abonné dispose au minimum d’un bloc de 48-bits d’adresses IPv6, pour permettre une installation SANS aucune configuration d’adresse, sans aucun NAT avec un simple mapping des adresses MAC (48-bits) dans le bloc alloué. Sachant aussi qu’on a un nombre d’adresses MAC quasi illimité et qu’il n’est même pas nécessaire de contrôler (en cas de conflit, chaque interface peut se voir allouée une nouvelle adresse MAC aléatoirement et la conserver, le conflit n’aura lieu qu’une seule fois au premier branchement, et en pratique ce conflit n’arrive quasiment jamais nulle part).
Et puis on n’a pas le choix en Asie, IPv6 est maintenant la seule option possible et IPv4 ne marche déjà plus correctement (les abonnés sont derrière des NAT dont les tables débordent partout et où les mappings cessent de fonctionner après quelques minutes, voire quelques secondes). Les FAI chinois qont maintenant obligés de racheter ou louer à prix d’or des sous-blocs d’adresses IPv4 à d’autres sociétés ailleurs dans le monde et ce marché des adresses IPv4 en fait une ressource de plus en plus couteuse, que même les FAI européens ne voudront plus supporter. Ce marché a aussi un impact : le routage IPv4 devient de plus en plus complexe car il est extrèmement fragmenté et trop volatile, les erreurs de routage, et pertes de données augmentent de façon dramatique.
De plus on vient de passer le cap où maintenant le routage natif en IPv6 est plus rapide qu’en IPv4. Il est aussi extrêmement fiable avec peu de pertes. Certes les datagrammes sont un peu plus gros en IPv6, mais cette légère augmentation de taille est sans comparaison avec le gains en débit obtenus et l’augmentation de taille des datagrammes et des fenêtres TCP nécessaires pour les transferts en haut débit.
IPv6 est très efficace et les derniers réfractaires sont ceux qui croient encore (complètement à tord) qu’un NAT est un parefeu qui protège mieux leur réseau privé. IPv6 est aussi natrivement mieux sécurisé qu’IPv4, il supporte nativement l’authentification, sans nécessiter de connexion ou protocole annexe comme IPSec sur IPv4. IPv6 permet une détection bien plus aisée des tentatives d’intrusion. Les besoins en sécurité, confidentialité, authentification sur Internet n’ont jamais été aussi grands. Les besoins en performance aussi. Le NAT n’aura été qu’une solution intérimaire pour prolonger la vie d’IPv4.
Mais nous tous on attend encore depuis plus de 10 ans que les opérateurs nous fournisse une connectivité IPv6 native, sans NAT, avec un bloc large d’au moins 48 bits par abonné (la taille des adresses IPv6 a justement été augmenté à 128-bits et non 64-bits justement pour assurer que tout le monde disposerait d’un bloc d’adresses très large, permettant aussi de résoudre la pénurie du nombre de ports TCP ou UDP, limités à 16 bits, puisqu’une même interface locale peut se voir allouée un sous-bloc d’adresses IPv6: plus besoin alors de PAT non plus !). Plus aucune difficulté pour augmenter le nombre d’objets connectés par foyer, enfin le Plug-‘n-Play partout.
Cela ne veut pas dire qu’on n’a plus besoin de parefeux, mais les parefeux seront aussi bien plus faciles à configurer, et plus besoin non plus d’UPNP pour configurer tant bien que mal les applications pour qu’elles traversent correctement le NAT.
Avec IPv6 natif, plus besoin des verrues ajoutées sur IPv4 comme NAT, PAT, UPNP, et même DHCP, plus de DMZ non plus (limitée à une seule en IPv4). moins de “hops” et temps de ping amélioré sur les backbones Internet et des opérateurs, beaucoup plsu de facilité pour déployer dfes liens de peering dans les datacenters et faire jouer la concurrence des fournisseurs d’accès sans même avoir à reconfigurer tout son parc local : ajouter un autre FAI ou d’autres liens ne nécessitera que de brancher un autre routeur à son réseau local, et il est possible de les associer pour qu’ils puissent travailler ensemble ou servir de liens de secours mutuel, ou de les utiliser différement selon les classes de trafic à véhiculer ou importances de données. On n’est plus lié non plus à un seul opérateur, on peut optimiser aussi les couts (par exemple entre connexion ADSL, fibre ou réseau mobile, selon aussi leur disponibilité et performances ou qualité de service et débits ou volumes de données nécessaires).
QoS est aussi géré nativement sur IPv6 (sur IPv4, il marche mal, le “trafic shaping” est devenu ingérable et même pas laissé configurable par les utilisateurs finaux sur leurs réseaux locaux et appareils connectés, les performances attendues sont en fait très mauvaises, le système connait de fréquentes pannes, et il n’est même pas possible de gérer correctement l’utilisation de la bande passante entre les appareils connectés localement, les routeurs fournis par les FAI sont d’ailleurs pas assez performant pour suivre efficacement les reconfigurations dynamiques nécessaires, les tables de routage interne pour IPv4 débordent sans prévenir au poiçnt qu’on est obligé de redémarrer le routeru tous les jours ou plusieurs fois par jour, et le changement des règles NAT a des effets de bord sur les applications connectées et sur le trafic entrant qui n’est plus routé correctement après le redémarrage mais continue longtemps à polluer la bande passante descendante avec des tonnes de connexions entrantes non routables).
Sur les réseaux mobiles, IPv4 est une catastrophe, il est très peu fiable, en plus de couter cher avec trop de trafic inutile (qui en plus génère des pannes ou surchargent les logiciels des routeurs au point de les faire planter faute de mémoire suffisante).
Vive IPv6. Il coute moins cher. C’est d’ailleurs ce qui aurait déjà du le faire décoller depuis longtemps. Mais on voit que les FAI ont tout fait pour nous faire croire qu’on avait besoin de payer l’internet plus cher (après la période de réduction dramatique des couts d’accès, les prix sont repartis à la hausse, en même temps que les marges commerciales demandées par les opérateurs qui exploitent et abusent leur monopole)
IPv4 est condamné à mourir totalement sur l’Internet, IPv4 restera alors uniquement un protocole pour les réseaux locaux avec tout son espace 32-bit d’adressage devenu privé et une grande facilité d’administration locale, et plsu de facilité pour protéger le réseau local puisqu’il suffira alors de bloquer le trafic IPv4 natif venant d’Internet (ou sinon utiliser un tunnel IPv4 sur IPv6 qui sera soit peu performant soit cher de toute façon pour peu de bénéfices quand le gros des services Internet sera accessible directement en IPv6 natif.
Les opérateurs français ont pris de gros retard ou pas fait les efforts nécessaires. Bientôt la France sera à nouveau à la traine et on en souffrira quand on devrait acheter à prix d’or les solutions déployées massivement par les autres (et notamment les industriels chinois qui investissent massivement dans les technologies IPv6 et déposent des tonnes de brevets pour empêcher d’autres constructeurs de matériels de vendre des produits compatibles à l’avenir avec leurs technologies… Même les industriels américains voient le contrpole leur échapper avec tout ce qui est transféré en Chine; pourtant IPv6 n’a pas été conçu spécifiquement pour et par la Chine). Mais on a assisté à l’immobilisme des FAI en place qui croient encore qu’ils n’ont pas besoin d’investir et peuvent tout contrôler en refusant les évolutions.
Le 10/11/2015 à 15h35
Le 10/11/2015 à 15h40
Le 10/11/2015 à 15h44
J’imagine en effet que les conditions de pose influent sur le choix des clients.
Dans notre cas tout passe dans les gaines téléphone ou tv existantes (immeuble des années 70 pourtant, c’était pas gagné). Pas de travaux “lourds”, ça doit bien aider.
Le 10/11/2015 à 15h44
Le 10/11/2015 à 15h49
Du 18 mars au 23 mars, presque 5 jours consécutif de panne sans communication:
http://dev.freebox.fr/bugs/task/16541
http://www.aduf.org/viewtopic.php?t=274301
http://forum.universfreebox.com/viewtopic.php?t=53970&postdays=0&…
Il me semble qu’il y a eu d’autres petits incidents mais je me souviens surtout de celui là. 5 jours pour réagir sur une panne nationale, aucune info pour les clients, donc en gros free s’en bat, l’ipv6 est considéré comme un service pour les geeks en best effort et sans support officiel.
Le 10/11/2015 à 16h01
Je parlais aussi simplification du point de vue matériel donc le même matériel (la même box) peut gérer plus de machines avec le même hard. (Mais pour l’administration, je suis d’accord, la plupart des gens laissent la conf par défaut de la box.)
Le 10/11/2015 à 16h40
Le 10/11/2015 à 18h08
On peut m’expliquer le rapport entre le DHCP et PPP ? Ca veut dire qu’il y a plus de tunnel en IPv6 entre la box et la FAI ? j’ai un peu de mal à comprendre…
Le 10/11/2015 à 18h33
Le 10/11/2015 à 18h42
Concrètement, pour un utilisateur “de base” comme moi (jeux, un nas, un petit réseau wifi)… Ca change quoi ? (avec des mots simples !) (sinon je tape, comme les trois frères tapent le juriste) " />
Le 10/11/2015 à 18h50
Le 10/11/2015 à 19h06
Le 10/11/2015 à 10h05
Pour l’affectation d’IP tu vas être heureux, mon père n’a pas changé d’IP depuis 15 jours.
A suivre
Le 10/11/2015 à 10h05
Sur le forum lafibe.info, il y a un client VDSL Orange faisant partie des premiers activés qui nous a fait des copie d’écran de sa config et qui nous indique que c’est un /56 (il a flouté cette partie donc il faut le croire sur parole).
Par contre comme il n’y a pas moyen de router les /64 individuels dans la config, comme on peut le faire sur la freebox, au final c’est un peu inutile…
Le 10/11/2015 à 10h06
Sachant que les mobiles sont cachés derrière un NAT, IPV4 ou V6, ça ne doit pas changer grand chose….
Le 10/11/2015 à 10h06
c’est de l’opt-in aussi pour OVH.
et la doc sur la configuration ipv6 est très très loin d’être optimale. (surtout que leur putain de routeur thomson de merde est super chiant à configurer pour la faire fonctionner.)
Le 10/11/2015 à 10h06
Oui, tu as les 2 stacks réseaux qui fonctionnent indépendamment en parallèle, ça marche comme ça chez free.
Ca n’a plus de sens de faire du NAT vu que tu peux attribuer une ipv6 publique pour chaque appareil connecté.
Le 10/11/2015 à 10h11
tu parlais d’orange? ça on va dire que c’est une bonne chose. je parlais de SFR qui file des /64.
et en passant par un vrai routeur, les /64 sont dispo quand même?
après il y a peut-être des subtilités (genre un /64 dédié à la téléphonie ou la VOD, utilisé un peu comme un VLAN)
Le 10/11/2015 à 10h12
72 057 594 037 927 936 ips au lieu de 18 446 744 073 709 551 616 " />
" /> " /> " />
Le 10/11/2015 à 10h12
Le 10/11/2015 à 10h14
Je parlais du fonctionnement actuel.
Si les mobiles finissent par migrer eux aussi le NAT ne sera plus qu’une histoire ancienne à terme.
Le 10/11/2015 à 10h16
Le 10/11/2015 à 10h19
C’est exactement ce que j’ai dit " />
Le 10/11/2015 à 10h19
En wifi chez moi, j’ai bien une ipv6 publique sur les téléphones (cm11/android 4.4.4 et cm12.1/android 5.1) et ma tablette (sony xperia tablet z / android 4.4.4), ça donne bien 10⁄10 sur test-ipv6.com.
Le 10/11/2015 à 10h19
Le 10/11/2015 à 10h24
Oui bon…. J’suis fatigué, café….
Le 10/11/2015 à 10h26
Le 10/11/2015 à 10h34
Le 10/11/2015 à 14h04
Le 10/11/2015 à 14h06
Le 10/11/2015 à 14h13
Le 10/11/2015 à 14h13
Le 10/11/2015 à 14h23
Le 10/11/2015 à 14h24
Le 10/11/2015 à 14h28
Le 10/11/2015 à 14h49
Madame Michu n’aime généralement pas la nouveauté et les travaux pour l’installation de la fibre optique.
Or au mois de septembre, il y avait tout de même 827 000 clients VRAI fibre optique…
Le 10/11/2015 à 14h51
Moins de 1% ?
Je crois plutôt que le réseau local est aujourd’hui la norme, surtout avec la multiplication des appareils connectés, entre les ordinateurs portables, tablettes et smartphones, même s’ils ne sont pas accessibles depuis l’extérieur, ça reste du réseau local et ça change beaucoup de chose (voir les remarques sur les connexions RELATED citées plus haut).
Le 10/11/2015 à 14h53
Avec un bon routeur, il reste possible de spoofer la MAC de la box pour recevoir la bonne IP. " />
Le 10/11/2015 à 14h59
Dans ce que j’ai pu sniffer jusqu’à présent (donc le DHCPDISCOVER puisque pas de DHCPOFFER pour l’instant chez moi en réponse), L’authentification ne se fait pas sur l’adresse mac (ou pas que), mais à l’aide de la RFC3118 (option 90): Dans les data contenus dans le paquet DHCP il y a l’identifiant client “fti/xxxxxxxxx”.
En pratique est-il nécessaire ? Je ne sais pas tant que le mode DHCP ne sera pas dispo chez moi.
Pour le PPPoE, “on” m’a assuré qu’il resterait encore un moment.
Le 10/11/2015 à 15h04
L’IPv6 est désormais activé par defaut depuis plusieurs années : l’activation manuelle était uniquement au début.
Par contre, j’aimerais bien savoir quand tu as eu plusieurs jours de panne sur IPv6. Je me connecte quasiment tous les jours à mon serveur/NAS et à mes ordinateurs qui sont chez moi depuis l’extérieur, et ça fonctionne sans aucun souci.
Il est par contre vrai qu’il y a eu des pannes, mais c’était il y a maintenant quelque temps, et ça n’a jamais duré plusieurs jours en permanence.
Le 10/11/2015 à 15h06
50€ par mois c’est pas un serveur de nain qu’il a le Kevin… C’est la conso d’une grosse machine de joueur utilisée tous les jours (en jeu) pendant 12 à 16 heures.
Le 10/11/2015 à 15h07
Le 10/11/2015 à 15h08
Le 10/11/2015 à 15h09
Le 15/11/2015 à 17h31
Vaut mieux lire cela que d’être aveugle….