Skip to content

Commit b391c06

Browse files
authored
Merge pull request #7959 from ovh/dev/adumorti/enableIPv6OTB
FR add overthebox ipv6 guide
2 parents 57f2d04 + 9ccd4eb commit b391c06

12 files changed

+170
-9
lines changed

pages/index.md

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1558,6 +1558,7 @@
15581558
+ [Initial setup](web-cloud-internet-overthebox-initial-setup)
15591559
+ [Comment mettre à jour OverTheBox ?](web_cloud/internet/overthebox/config_upgrade)
15601560
+ [Ajouter un accès à distance sur OverTheBox](web_cloud/internet/overthebox/middle_acces_a_distance)
1561+
+ [Comment configurer IPv6 sur OverTheBox?](web_cloud/internet/overthebox/config_ipv6)
15611562
+ [Comment réinitialiser ou restaurer la configuration d'une OverTheBox](web_cloud/internet/overthebox/config_reset)
15621563
+ [Comment configurer le pare-feu (firewall) sur OverTheBox?](web_cloud/internet/overthebox/middle_redirection_de_port)
15631564
+ [Comment configurer le réseau local d'une OverTheBox ?](web_cloud/internet/overthebox/middle_configurer_votre_lan)
Lines changed: 156 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,156 @@
1+
---
2+
title: "Comment configurer IPv6 sur OverTheBox ?"
3+
excerpt: "Découvrez comment configurer IPv6 sur OverTheBox"
4+
updated: 2025-06-05
5+
---
6+
7+
## Objectif
8+
9+
Découvrez comment activer et configurer IPv6 sur un service OverTheBox.
10+
11+
## Prérequis
12+
13+
- Disposer d'un service **OverTheBox Starter** ou **OverTheBox Business** fourni par OVHcloud.
14+
- Posséder un boîtier **OverTheBox** en version **v1.1.2 ou supérieure** fourni par OVHcloud, ou avoir installé l’image OverTheBox issue du projet Open Source sur un équipement personnel ([installer l'image OverTheBox sur votre matériel](/pages/web_cloud/internet/overthebox/advanced_installer_limage_overthebox_sur_votre_materiel)).
15+
- Être connecté à l'[espace client OVHcloud](/links/manager) dans la partie `Telecom`{.action}.
16+
17+
> [!warning]
18+
>
19+
> L'IPv6 n'est pas disponible sur les anciennes offres OverTheBox, vous pouvez changer votre offre en consultant le guide « [Comment changer mon offre OverTheBox](/pages/web_cloud/internet/overthebox/offer_migration) ».
20+
>
21+
22+
> [!warning]
23+
>
24+
> L'IPv6 est actuellement en phase bêta, le boîtier **OverTheBox** doit être en version **v1.1.2 ou supérieure**. Pour mettre à jour votre équipement, consultez le guide « [Comment mettre à jour un appareil OverTheBox](/pages/web_cloud/internet/overthebox/config_upgrade) ».
25+
>
26+
27+
## En pratique
28+
29+
### Fonctionnement de l'IPv6 avec OverTheBox
30+
31+
Chaque service dispose d'une plage /56 mais certaines restrictions s'appliquent :
32+
33+
- Un sous-réseau /64 est réservé pour le fonctionnement du service.
34+
- Seul le premier sous-réseau /60 est assigné à l'équipement, ce qui permet d'exploiter 16 sous-réseaux /64. Les autres sous-réseaux sont réservés pour des applications futures.
35+
36+
### Étape 1 : activer ou désactiver IPv6
37+
38+
- Connectez-vous à votre [espace client OVHcloud](/links/manager), partie `Telecom`{.action}.
39+
- Cliquez sur `OverThebox`{.action} dans la barre de services à gauche, puis sélectionnez le service OverTheBox sur lequel vous souhaitez configurer l'IPv6.
40+
- Pour **activer** IPv6, cochez la case `IPv6 activée`{.action}.
41+
- Pour **désactiver** IPv6, décochez la case `IPv6 activée`{.action}.
42+
43+
![overthebox](images/step1-ipv6-1-enableIpv6-2025.png){.thumbnail}
44+
45+
### Étape 2 : configuration du pare-feu
46+
47+
Par défaut le pare-feu du boîtier **OverTheBox** est configuré pour permettre uniquement les communications sortantes en IPv6, du réseau local vers Internet.
48+
49+
- Connectez-vous à l'interface web de l'**OverTheBox** depuis [overthebox.ovh](http://overthebox.ovh) ou [192.168.100.1](https://192.168.100.1).
50+
51+
#### Autoriser le ping depuis l'extérieur
52+
53+
Par défaut, le ping depuis l'extérieur n'est pas autorisé. Vous pouvez ajouter une règle de pare-feu pour l'autoriser.
54+
55+
- Rendez-vous dans l'onglet `Network > Firewall`{.action}.
56+
- Rendez-vous dans la section `Traffic Rules`{.action}.
57+
- Ajoutez une règle à l'aide du bouton `Add`{.action}.
58+
59+
![overthebox](images/step2-ipv6-AllowPing-1-2025.png){.thumbnail}
60+
61+
- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `Allow-Ping-tunv6`.
62+
- Modifiez le paramètre `Protocol`{.action} pour restreindre la règle sur une famille de protocole. Pour notre exemple, le ping utilise le protocole **ICMP**, nous renseignons donc `ICMP`.
63+
- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone du pare-feu d'où proviennent les paquets. La zone est `tunv6`.
64+
- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone de destination du pare-feu. La zone est `lan`.
65+
66+
![overthebox](images/step2-ipv6-AllowPing-2-2025.png){.thumbnail}
67+
68+
- Rendez-vous dans la sous-section `Advanced Settings`{.action}.
69+
- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**.
70+
- Confirmez vos changements avec le bouton `Save`{.action}.
71+
- Appliquez vos changements avec le bouton `Save & Apply`{.action}.
72+
73+
![overthebox](images/step2-ipv6-AllowPing-3-2025.png){.thumbnail}
74+
75+
#### Ouverture de port
76+
77+
Il est possible de créer une règle de pare-feu pour autoriser uniquement l'accès à un port spécifique depuis l'extérieur. Dans cet exemple, nous allons autoriser l'accès à un serveur **web** en **HTTP** sur le port **80**.
78+
79+
- Rendez-vous dans l'onglet `Network > Firewall`{.action}.
80+
- Rendez-vous dans la section `Traffic Rules`{.action}.
81+
- Ajoutez une règle à l'aide du bouton `Add`{.action}.
82+
83+
![overthebox](images/step2-ipv6-AllowPing-1-2025.png){.thumbnail}
84+
85+
- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `web`.
86+
- Modifiez le paramètre `Protocol`{.action} pour restreindre la redirection sur un protocole. Pour notre exemple, nous n'avons besoin que du protocole **HTTP** qui se base sur **TCP**, nous renseignons donc `TCP`.
87+
- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone du pare-feu d'où proviennent les paquets. La zone est `tunv6`.
88+
- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone de destination du pare-feu. La zone est `lan`.
89+
- Modifiez le paramètre `Destination address`{.action} pour sélectionner l'équipement de destination. Dans notre exemple, notre équipement est `webServer.lan`.
90+
- Modifiez le paramètre `Destination port`{.action} pour sélectionner le port de destination sur l'équipement. Dans notre exemple, le protocole **HTTP** écoute sur le port **80**, nous renseignons donc `80`.
91+
92+
![overthebox](images/step2-ipv6-AllowHTTP-2-2025.png){.thumbnail}
93+
94+
- Rendez-vous dans la sous-section `Advanced Settings`{.action}.
95+
- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only` pour limiter la règle uniquement au trafic **IPv6**.
96+
- Confirmez vos changements avec le bouton `Save`{.action}.
97+
- Appliquez vos changements avec le bouton `Save & Apply`{.action}.
98+
99+
![overthebox](images/step2-ipv6-AllowPing-3-2025.png){.thumbnail}
100+
101+
#### Désactiver le filtrage IPv6 sur un équipement en particulier
102+
103+
> [!warning]
104+
>
105+
> Cette configuration désactive le filtrage IPv6 par l'OverTheBox sur l'équipement client concerné. Il sera totalement exposé en IPv6, il devra donc assurer sa propre sécurité.
106+
>
107+
108+
Il est possible de créer une règle de pare-feu pour autoriser l'accès sans restriction à un équipement client depuis l'extérieur. Dans cet exemple, nous allons autoriser l'accès à tous les ports du serveur **webServer.lan**.
109+
110+
- Rendez-vous dans l'onglet `Network > Firewall`{.action}.
111+
- Rendez-vous dans la section `Traffic Rules`{.action}.
112+
- Ajoutez une règle à l'aide du bouton `Add`{.action}.
113+
114+
![overthebox](images/step2-ipv6-AllowPing-1-2025.png){.thumbnail}
115+
116+
- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `server`.
117+
- Modifiez le paramètre `Protocol`{.action} pour restreindre la redirection sur un protocole. Pour notre exemple, nous ne souhaitons pas de restrictions, nous renseignons donc `TCP`, `UDP` et `ICMP`.
118+
- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone du pare-feu d'où proviennent les paquets. La zone est `tunv6`.
119+
- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone de destination du pare-feu. La zone est `lan`.
120+
- Modifiez le paramètre `Destination address`{.action} pour sélectionner l'équipement de destination. Dans notre exemple, notre équipement est `webServer.lan`.
121+
- Le paramètre `Destination port`{.action} n'est pas renseigné pour autoriser la connexion sur tous les ports de l'équipement.
122+
123+
![overthebox](images/step2-ipv6-AllowHost-2-2025.png){.thumbnail}
124+
125+
- Rendez-vous dans la sous-section `Advanced Settings`{.action}.
126+
- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**.
127+
- Confirmez vos changements avec le bouton `Save`{.action}.
128+
- Appliquez vos changements avec le bouton `Save & Apply`{.action}.
129+
130+
![overthebox](images/step2-ipv6-AllowPing-3-2025.png){.thumbnail}
131+
132+
#### Désactiver complètement le filtrage IPv6 par l'OverTheBox
133+
134+
> [!warning]
135+
>
136+
> Cette configuration désactive le filtrage IPv6 par l'OverTheBox, les équipements clients seront totalement exposés en IPv6, ils devront donc assurer leur propre sécurité.
137+
>
138+
139+
- Rendez-vous dans l'onglet `Network > Firewall`{.action}.
140+
- Éditez la zone `tunv6`{.action}.
141+
142+
![overthebox](images/step2-ipv6-disableFW-1-2025.png){.thumbnail}
143+
144+
- Dans le paramètre `Allow forward to destination zones`{.action}, renseignez la zone `lan`.
145+
- Confirmez vos changements avec le bouton `Save`{.action}.
146+
- Appliquez vos changements avec le bouton `Save & Apply`{.action}.
147+
148+
![overthebox](images/step2-ipv6-disableFW-2-2025.png){.thumbnail}
149+
150+
## Aller plus loin <a name="go-further"></a>
151+
152+
Pour des prestations spécialisées (référencement, développement, etc.), contactez les [partenaires OVHcloud](/links/partner).
153+
154+
Si vous souhaitez bénéficier d'une assistance à l'usage et à la configuration de vos solutions OVHcloud, nous vous proposons de consulter nos différentes [offres de support](/links/support).
155+
156+
Échangez avec notre [communauté d'utilisateurs](/links/community).
84.7 KB
Loading
48.7 KB
Loading
50.2 KB
Loading
141 KB
Loading
41.6 KB
Loading
63.3 KB
Loading
86.5 KB
Loading
108 KB
Loading

0 commit comments

Comments
 (0)