Skip to content

Commit 9313669

Browse files
committed
FR add overthebox ipv6 guide
* Add section to enable/disable IPv6 through customer pannel * Add section on firewall setup for IPv6
1 parent 74a22c6 commit 9313669

10 files changed

+150
-0
lines changed

pages/index.md

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1560,6 +1560,7 @@
15601560
+ [Initial setup](web-cloud-internet-overthebox-initial-setup)
15611561
+ [Comment mettre à jour OverTheBox ?](web_cloud/internet/overthebox/config_upgrade)
15621562
+ [Ajouter un accès à distance sur OverTheBox](web_cloud/internet/overthebox/middle_acces_a_distance)
1563+
+ [Comment configurer IPv6 sur OverTheBox?](web_cloud/internet/overthebox/config_ipv6)
15631564
+ [Comment réinitialiser ou restaurer la configuration d'une OverTheBox](web_cloud/internet/overthebox/config_reset)
15641565
+ [Comment configurer le pare-feu (firewall) sur OverTheBox?](web_cloud/internet/overthebox/middle_redirection_de_port)
15651566
+ [Comment configurer le réseau local d'une OverTheBox ?](web_cloud/internet/overthebox/middle_configurer_votre_lan)
Lines changed: 149 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,149 @@
1+
---
2+
title: 'Comment configurer IPv6 sur OverTheBox ?'
3+
excerpt: "Découvrez comment configurer IPv6 sur OverTheBox"
4+
updated: 2025-06-04
5+
---
6+
7+
## Objectif
8+
9+
Découvrez comment configurer IPv6 sur un service OverTheBox.
10+
11+
## Prérequis
12+
13+
- Disposer d'un service **OverTheBox Starter** ou **OverTheBox Business** fourni par OVHcloud.
14+
- Être connecté à l'[espace client OVHcloud](/links/manager) dans la partie `Telecom`{.action}.
15+
- Une **OverTheBox** en version **v1.1.2 ou supérieur** fournie par OVHcloud ou une installation depuis le projet Open Source ([installer l'image overthebox sur votre matériel](/pages/web_cloud/internet/overthebox/advanced_installer_limage_overthebox_sur_votre_materiel))
16+
17+
> [!warning]
18+
>
19+
> L'IPv6 n'est pas disponible sur les anciennes offres OverTheBox, vous pouvez changer votre offre en consultant le guide « [Comment changer mon offre OverTheBox](/pages/web_cloud/internet/overthebox/offer_migration) ».
20+
>
21+
22+
> [!warning]
23+
>
24+
> L'IPv6 est actuellement en phase beta, le boitier **OverTheBox** doit être en version **v1.1.2 ou supérieur**, pour mettre à jour votre équipement, consultez le guide « [Comment mettre à jour un appareil OverTheBox](/pages/web_cloud/internet/overthebox/config_upgrade) ».
25+
>
26+
27+
## En pratique
28+
29+
### Fonctionnement de l'IPv6 avec OverTheBox
30+
31+
Chaque service dispose d'une plage /56 mais certaines restrictions s'appliquent :
32+
- Un sous-réseau /64 est réservé pour le fonctionnement du service
33+
- Seul le premier sous-réseau /60 est assigné à l'équipement, ce qui permet d'exploiter 16 sous-réseaux /64. Les autres sous-réseaux sont réservés pour des applications futures.
34+
35+
### Étape 1 : activer ou désactiver IPv6
36+
37+
- Connectez-vous à votre [espace client OVHcloud](/links/manager), partie `Telecom`{.action}.<br>
38+
- Cliquez sur `OverThebox`{.action} dans la barre de services à gauche, puis sélectionnez le service OverTheBox sur lequel vous souhaitez configurer l'IPv6.<br>
39+
- Pour **activer** IPv6, cochez la case `IPv6 activée`{.action}.
40+
- Pour **désactiver** IPv6, décochez la case `IPv6 activée`{.action}.
41+
42+
![overthebox](images/step1-ipv6-1-enableIpv6-2025.png){.thumbnail}
43+
44+
### Étape 2 : configuration du pare-feu
45+
46+
Par défaut le pare-feu du boitier **OverTheBox** est configuré pour permettre uniquement les communications sortantes en IPv6, du réseau local vers internet.
47+
48+
- Connectez-vous à l'interface web de l'**OverTheBox** depuis [overthebox.ovh](http://overthebox.ovh) ou [192.168.100.1](https://192.168.100.1).
49+
50+
#### Autoriser le ping depuis l'extérieur
51+
52+
Par défaut, le ping depuis l'extérieur n'est pas autorisé, vous pouvez ajouter une règle pare-feu pour l'autoriser.
53+
54+
- Rendez-vous dans l'onglet `Network > Firewall`{.action}.
55+
- Rendez-vous dans la section `Traffic Rules`{.action}.
56+
- Ajoutez une règle à l'aide du bouton `Add`{.action}.
57+
58+
![overthebox](images/step2-ipv6-AllowPing-1-2025.png){.thumbnail}
59+
60+
- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `Allow-Ping-tunv6`.
61+
- Modifiez le paramètre `Protocol`{.action} pour restreindre la règle sur une famille de protocole. Pour notre exemple, le ping utilise le protocole **ICMP**, nous renseignons donc `ICMP`.
62+
- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone pare-feu d'où proviennent les paquets. La zone est `tunv6`.
63+
- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone pare-feu de destination. La zone est `lan`.
64+
65+
![overthebox](images/step2-ipv6-AllowPing-2-2025.png){.thumbnail}
66+
67+
- Rendez-vous dans la sous-section `Advanced Settings`{.action}.
68+
- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**.
69+
- Confirmez vos changements avec le bouton `Save`{.action}.
70+
- Appliquez vos changements avec le bouton `Save & Apply`{.action}.
71+
72+
![overthebox](images/step2-ipv6-AllowPing-3-2025.png){.thumbnail}
73+
74+
#### Ouverture de port
75+
76+
Il est possible de créer une règle pare-feu pour autoriser uniquement l'accès à un port spécifique depuis l'extérieur. Dans cet exemple, nous allons autoriser l'accès à un serveur **web** en **HTTP** sur le port **80**.
77+
78+
- Rendez-vous dans l'onglet `Network > Firewall`{.action}.
79+
- Rendez-vous dans la section `Traffic Rules`{.action}.
80+
- Ajoutez une règle à l'aide du bouton `Add`{.action}.
81+
82+
![overthebox](images/step2-ipv6-AllowPing-1-2025.png){.thumbnail}
83+
84+
- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `web`.
85+
- Modifiez le paramètre `Protocol`{.action} pour restreindre la redirection sur un protocole. Pour notre exemple, nous n'avons besoin que du protocole **HTTP** qui se base sur **TCP**, nous renseignons donc `TCP`.
86+
- Modifiez le paramètre `Source zone`{.action} pour sélectionnner la zone pare-feu d'où proviennent les paquets. La zone est `tunv6`.
87+
- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone pare-feu de destination. La zone est `lan`.
88+
- Modifiez le paramètre `Destination address`{.action} pour sélectionner l'équipement de destination. Dans notre exemple, notre équipement `webServer.lan`.
89+
- Modifiez le paramètre `Destination port`{.action} pour sélectionner le port de destination sur l'équipement. Dans notre exemple, le protocole **HTTP** écoute sur le port **80**, nous renseignons donc `80`.
90+
91+
![overthebox](images/step2-ipv6-AllowHTTP-2-2025.png){.thumbnail}
92+
93+
- Rendez-vous dans la sous-section `Advanced Settings`{.action}.
94+
- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**.
95+
- Confirmez vos changements avec le bouton `Save`{.action}.
96+
- Appliquez vos changements avec le bouton `Save & Apply`{.action}.
97+
98+
![overthebox](images/step2-ipv6-AllowPing-3-2025.png){.thumbnail}
99+
100+
#### Désactiver le filtrage IPv6 sur un équipement en particulier
101+
> [!warning]
102+
>
103+
> Cette configuration désactive le filtrage IPv6 par l'OverTheBox sur l'équipement client concerné. Il sera totalement exposé en IPv6, il devra assurer sa propre sécurité.
104+
>
105+
106+
Il est possible de créer une règle pare-feu pour autoriser l'accès sans retriction à un équipement client depuis l'extérieur. Dans cet exemple, nous allons autoriser l'accès à tous les ports du serveur **webServer.lan**.
107+
108+
- Rendez-vous dans l'onglet `Network > Firewall`{.action}.
109+
- Rendez-vous dans la section `Traffic Rules`{.action}.
110+
- Ajoutez une règle à l'aide du bouton `Add`{.action}.
111+
112+
![overthebox](images/step2-ipv6-AllowPing-1-2025.png){.thumbnail}
113+
114+
- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `server`.
115+
- Modifiez le paramètre `Protocol`{.action} pour restreindre la redirection sur un protocole. Pour notre exemple, nous ne souhaitons pas de restrictions, nous renseignons donc `TCP`, `UDP` et `ICMP`.
116+
- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone pare-feu d'où proviennent les paquets. La zone est `tunv6`.
117+
- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone pare-feu de destination. La zone est `lan`.
118+
- Modifiez le paramètre `Destination address`{.action} pour sélectionner l'équipement de destination. Dans notre exemple, notre équipement `webServer.lan`.
119+
- Le paramètre `Destination port`{.action} n'est pas renseigné pour autoriser la connexion sur tous les ports de l'équipement.
120+
121+
![overthebox](images/step2-ipv6-AllowHost-2-2025.png){.thumbnail}
122+
123+
- Rendez-vous dans la sous-section `Advanced Settings`{.action}.
124+
- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**.
125+
- Confirmez vos changements avec le bouton `Save`{.action}.
126+
- Appliquez vos changements avec le bouton `Save & Apply`{.action}.
127+
128+
![overthebox](images/step2-ipv6-AllowPing-3-2025.png){.thumbnail}
129+
130+
#### Désactiver complètement le filtrage IPv6 par l'OverTheBox
131+
> [!warning]
132+
>
133+
> Cette configuration désactive le filtrage IPv6 par l'OverTheBox, les équipements clients seront totalement exposés en IPv6, ils devront assurer leur propre sécurité.
134+
>
135+
136+
- Rendez-vous dans l'onglet `Network > Firewall`{.action}.
137+
- Editez la zone `tunv6`{.action}.
138+
139+
![overthebox](images/step2-ipv6-disableFW-1-2025.png){.thumbnail}
140+
141+
- Dans le paramètre `Allow forward to destination zones`{.action}, renseignez la zone `lan`.
142+
- Confirmez vos changements avec le bouton `Save`{.action}.
143+
- Appliquez vos changements avec le bouton `Save & Apply`{.action}.
144+
145+
![overthebox](images/step2-ipv6-disableFW-2-2025.png){.thumbnail}
146+
147+
## Aller plus loin
148+
149+
Échangez avec notre [communauté d'utilisateurs](/links/community).
84.7 KB
Loading
48.7 KB
Loading
50.2 KB
Loading
141 KB
Loading
41.6 KB
Loading
63.3 KB
Loading
86.5 KB
Loading
108 KB
Loading

0 commit comments

Comments
 (0)