|
| 1 | +--- |
| 2 | +title: 'Comment configurer IPv6 sur OverTheBox ?' |
| 3 | +excerpt: "Découvrez comment configurer IPv6 sur OverTheBox" |
| 4 | +updated: 2025-06-04 |
| 5 | +--- |
| 6 | + |
| 7 | +## Objectif |
| 8 | + |
| 9 | +Découvrez comment configurer IPv6 sur un service OverTheBox. |
| 10 | + |
| 11 | +## Prérequis |
| 12 | + |
| 13 | +- Disposer d'un service **OverTheBox Starter** ou **OverTheBox Business** fourni par OVHcloud. |
| 14 | +- Être connecté à l'[espace client OVHcloud](/links/manager) dans la partie `Telecom`{.action}. |
| 15 | +- Une **OverTheBox** en version **v1.1.2 ou supérieur** fournie par OVHcloud ou une installation depuis le projet Open Source ([installer l'image overthebox sur votre matériel](/pages/web_cloud/internet/overthebox/advanced_installer_limage_overthebox_sur_votre_materiel)) |
| 16 | + |
| 17 | +> [!warning] |
| 18 | +> |
| 19 | +> L'IPv6 n'est pas disponible sur les anciennes offres OverTheBox, vous pouvez changer votre offre en consultant le guide « [Comment changer mon offre OverTheBox](/pages/web_cloud/internet/overthebox/offer_migration) ». |
| 20 | +> |
| 21 | +
|
| 22 | +> [!warning] |
| 23 | +> |
| 24 | +> L'IPv6 est actuellement en phase beta, le boitier **OverTheBox** doit être en version **v1.1.2 ou supérieur**, pour mettre à jour votre équipement, consultez le guide « [Comment mettre à jour un appareil OverTheBox](/pages/web_cloud/internet/overthebox/config_upgrade) ». |
| 25 | +> |
| 26 | +
|
| 27 | +## En pratique |
| 28 | + |
| 29 | +### Fonctionnement de l'IPv6 avec OverTheBox |
| 30 | + |
| 31 | +Chaque service dispose d'une plage /56 mais certaines restrictions s'appliquent : |
| 32 | +- Un sous-réseau /64 est réservé pour le fonctionnement du service |
| 33 | +- Seul le premier sous-réseau /60 est assigné à l'équipement, ce qui permet d'exploiter 16 sous-réseaux /64. Les autres sous-réseaux sont réservés pour des applications futures. |
| 34 | + |
| 35 | +### Étape 1 : activer ou désactiver IPv6 |
| 36 | + |
| 37 | +- Connectez-vous à votre [espace client OVHcloud](/links/manager), partie `Telecom`{.action}.<br> |
| 38 | +- Cliquez sur `OverThebox`{.action} dans la barre de services à gauche, puis sélectionnez le service OverTheBox sur lequel vous souhaitez configurer l'IPv6.<br> |
| 39 | +- Pour **activer** IPv6, cochez la case `IPv6 activée`{.action}. |
| 40 | +- Pour **désactiver** IPv6, décochez la case `IPv6 activée`{.action}. |
| 41 | + |
| 42 | +{.thumbnail} |
| 43 | + |
| 44 | +### Étape 2 : configuration du pare-feu |
| 45 | + |
| 46 | +Par défaut le pare-feu du boitier **OverTheBox** est configuré pour permettre uniquement les communications sortantes en IPv6, du réseau local vers internet. |
| 47 | + |
| 48 | +- Connectez-vous à l'interface web de l'**OverTheBox** depuis [overthebox.ovh](http://overthebox.ovh) ou [192.168.100.1](https://192.168.100.1). |
| 49 | + |
| 50 | +#### Autoriser le ping depuis l'extérieur |
| 51 | + |
| 52 | +Par défaut, le ping depuis l'extérieur n'est pas autorisé, vous pouvez ajouter une règle pare-feu pour l'autoriser. |
| 53 | + |
| 54 | +- Rendez-vous dans l'onglet `Network > Firewall`{.action}. |
| 55 | +- Rendez-vous dans la section `Traffic Rules`{.action}. |
| 56 | +- Ajoutez une règle à l'aide du bouton `Add`{.action}. |
| 57 | + |
| 58 | +{.thumbnail} |
| 59 | + |
| 60 | +- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `Allow-Ping-tunv6`. |
| 61 | +- Modifiez le paramètre `Protocol`{.action} pour restreindre la règle sur une famille de protocole. Pour notre exemple, le ping utilise le protocole **ICMP**, nous renseignons donc `ICMP`. |
| 62 | +- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone pare-feu d'où proviennent les paquets. La zone est `tunv6`. |
| 63 | +- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone pare-feu de destination. La zone est `lan`. |
| 64 | + |
| 65 | +{.thumbnail} |
| 66 | + |
| 67 | +- Rendez-vous dans la sous-section `Advanced Settings`{.action}. |
| 68 | +- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**. |
| 69 | +- Confirmez vos changements avec le bouton `Save`{.action}. |
| 70 | +- Appliquez vos changements avec le bouton `Save & Apply`{.action}. |
| 71 | + |
| 72 | +{.thumbnail} |
| 73 | + |
| 74 | +#### Ouverture de port |
| 75 | + |
| 76 | +Il est possible de créer une règle pare-feu pour autoriser uniquement l'accès à un port spécifique depuis l'extérieur. Dans cet exemple, nous allons autoriser l'accès à un serveur **web** en **HTTP** sur le port **80**. |
| 77 | + |
| 78 | +- Rendez-vous dans l'onglet `Network > Firewall`{.action}. |
| 79 | +- Rendez-vous dans la section `Traffic Rules`{.action}. |
| 80 | +- Ajoutez une règle à l'aide du bouton `Add`{.action}. |
| 81 | + |
| 82 | +{.thumbnail} |
| 83 | + |
| 84 | +- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `web`. |
| 85 | +- Modifiez le paramètre `Protocol`{.action} pour restreindre la redirection sur un protocole. Pour notre exemple, nous n'avons besoin que du protocole **HTTP** qui se base sur **TCP**, nous renseignons donc `TCP`. |
| 86 | +- Modifiez le paramètre `Source zone`{.action} pour sélectionnner la zone pare-feu d'où proviennent les paquets. La zone est `tunv6`. |
| 87 | +- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone pare-feu de destination. La zone est `lan`. |
| 88 | +- Modifiez le paramètre `Destination address`{.action} pour sélectionner l'équipement de destination. Dans notre exemple, notre équipement `webServer.lan`. |
| 89 | +- Modifiez le paramètre `Destination port`{.action} pour sélectionner le port de destination sur l'équipement. Dans notre exemple, le protocole **HTTP** écoute sur le port **80**, nous renseignons donc `80`. |
| 90 | + |
| 91 | +{.thumbnail} |
| 92 | + |
| 93 | +- Rendez-vous dans la sous-section `Advanced Settings`{.action}. |
| 94 | +- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**. |
| 95 | +- Confirmez vos changements avec le bouton `Save`{.action}. |
| 96 | +- Appliquez vos changements avec le bouton `Save & Apply`{.action}. |
| 97 | + |
| 98 | +{.thumbnail} |
| 99 | + |
| 100 | +#### Désactiver le filtrage IPv6 sur un équipement en particulier |
| 101 | +> [!warning] |
| 102 | +> |
| 103 | +> Cette configuration désactive le filtrage IPv6 par l'OverTheBox sur l'équipement client concerné. Il sera totalement exposé en IPv6, il devra assurer sa propre sécurité. |
| 104 | +> |
| 105 | +
|
| 106 | +Il est possible de créer une règle pare-feu pour autoriser l'accès sans retriction à un équipement client depuis l'extérieur. Dans cet exemple, nous allons autoriser l'accès à tous les ports du serveur **webServer.lan**. |
| 107 | + |
| 108 | +- Rendez-vous dans l'onglet `Network > Firewall`{.action}. |
| 109 | +- Rendez-vous dans la section `Traffic Rules`{.action}. |
| 110 | +- Ajoutez une règle à l'aide du bouton `Add`{.action}. |
| 111 | + |
| 112 | +{.thumbnail} |
| 113 | + |
| 114 | +- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `server`. |
| 115 | +- Modifiez le paramètre `Protocol`{.action} pour restreindre la redirection sur un protocole. Pour notre exemple, nous ne souhaitons pas de restrictions, nous renseignons donc `TCP`, `UDP` et `ICMP`. |
| 116 | +- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone pare-feu d'où proviennent les paquets. La zone est `tunv6`. |
| 117 | +- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone pare-feu de destination. La zone est `lan`. |
| 118 | +- Modifiez le paramètre `Destination address`{.action} pour sélectionner l'équipement de destination. Dans notre exemple, notre équipement `webServer.lan`. |
| 119 | +- Le paramètre `Destination port`{.action} n'est pas renseigné pour autoriser la connexion sur tous les ports de l'équipement. |
| 120 | + |
| 121 | +{.thumbnail} |
| 122 | + |
| 123 | +- Rendez-vous dans la sous-section `Advanced Settings`{.action}. |
| 124 | +- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**. |
| 125 | +- Confirmez vos changements avec le bouton `Save`{.action}. |
| 126 | +- Appliquez vos changements avec le bouton `Save & Apply`{.action}. |
| 127 | + |
| 128 | +{.thumbnail} |
| 129 | + |
| 130 | +#### Désactiver complètement le filtrage IPv6 par l'OverTheBox |
| 131 | +> [!warning] |
| 132 | +> |
| 133 | +> Cette configuration désactive le filtrage IPv6 par l'OverTheBox, les équipements clients seront totalement exposés en IPv6, ils devront assurer leur propre sécurité. |
| 134 | +> |
| 135 | +
|
| 136 | +- Rendez-vous dans l'onglet `Network > Firewall`{.action}. |
| 137 | +- Editez la zone `tunv6`{.action}. |
| 138 | + |
| 139 | +{.thumbnail} |
| 140 | + |
| 141 | +- Dans le paramètre `Allow forward to destination zones`{.action}, renseignez la zone `lan`. |
| 142 | +- Confirmez vos changements avec le bouton `Save`{.action}. |
| 143 | +- Appliquez vos changements avec le bouton `Save & Apply`{.action}. |
| 144 | + |
| 145 | +{.thumbnail} |
| 146 | + |
| 147 | +## Aller plus loin |
| 148 | + |
| 149 | +Échangez avec notre [communauté d'utilisateurs](/links/community). |
0 commit comments