|
| 1 | +--- |
| 2 | +title: "Comment configurer IPv6 sur OverTheBox ?" |
| 3 | +excerpt: "Découvrez comment configurer IPv6 sur OverTheBox" |
| 4 | +updated: 2025-06-05 |
| 5 | +--- |
| 6 | + |
| 7 | +## Objectif |
| 8 | + |
| 9 | +Découvrez comment activer et configurer IPv6 sur un service OverTheBox. |
| 10 | + |
| 11 | +## Prérequis |
| 12 | + |
| 13 | +- Disposer d'un service **OverTheBox Starter** ou **OverTheBox Business** fourni par OVHcloud. |
| 14 | +- Posséder un boîtier **OverTheBox** en version **v1.1.2 ou supérieure** fourni par OVHcloud, ou avoir installé l’image OverTheBox issue du projet Open Source sur un équipement personnel ([installer l'image OverTheBox sur votre matériel](/pages/web_cloud/internet/overthebox/advanced_installer_limage_overthebox_sur_votre_materiel)). |
| 15 | +- Être connecté à l'[espace client OVHcloud](/links/manager) dans la partie `Telecom`{.action}. |
| 16 | + |
| 17 | +> [!warning] |
| 18 | +> |
| 19 | +> L'IPv6 n'est pas disponible sur les anciennes offres OverTheBox, vous pouvez changer votre offre en consultant le guide « [Comment changer mon offre OverTheBox](/pages/web_cloud/internet/overthebox/offer_migration) ». |
| 20 | +> |
| 21 | +
|
| 22 | +> [!warning] |
| 23 | +> |
| 24 | +> L'IPv6 est actuellement en phase bêta, le boîtier **OverTheBox** doit être en version **v1.1.2 ou supérieure**. Pour mettre à jour votre équipement, consultez le guide « [Comment mettre à jour un appareil OverTheBox](/pages/web_cloud/internet/overthebox/config_upgrade) ». |
| 25 | +> |
| 26 | +
|
| 27 | +## En pratique |
| 28 | + |
| 29 | +### Fonctionnement de l'IPv6 avec OverTheBox |
| 30 | + |
| 31 | +Chaque service dispose d'une plage /56 mais certaines restrictions s'appliquent : |
| 32 | + |
| 33 | +- Un sous-réseau /64 est réservé pour le fonctionnement du service. |
| 34 | +- Seul le premier sous-réseau /60 est assigné à l'équipement, ce qui permet d'exploiter 16 sous-réseaux /64. Les autres sous-réseaux sont réservés pour des applications futures. |
| 35 | + |
| 36 | +### Étape 1 : activer ou désactiver IPv6 |
| 37 | + |
| 38 | +- Connectez-vous à votre [espace client OVHcloud](/links/manager), partie `Telecom`{.action}. |
| 39 | +- Cliquez sur `OverThebox`{.action} dans la barre de services à gauche, puis sélectionnez le service OverTheBox sur lequel vous souhaitez configurer l'IPv6. |
| 40 | +- Pour **activer** IPv6, cochez la case `IPv6 activée`{.action}. |
| 41 | +- Pour **désactiver** IPv6, décochez la case `IPv6 activée`{.action}. |
| 42 | + |
| 43 | +{.thumbnail} |
| 44 | + |
| 45 | +### Étape 2 : configuration du pare-feu |
| 46 | + |
| 47 | +Par défaut le pare-feu du boîtier **OverTheBox** est configuré pour permettre uniquement les communications sortantes en IPv6, du réseau local vers Internet. |
| 48 | + |
| 49 | +- Connectez-vous à l'interface web de l'**OverTheBox** depuis [overthebox.ovh](http://overthebox.ovh) ou [192.168.100.1](https://192.168.100.1). |
| 50 | + |
| 51 | +#### Autoriser le ping depuis l'extérieur |
| 52 | + |
| 53 | +Par défaut, le ping depuis l'extérieur n'est pas autorisé. Vous pouvez ajouter une règle de pare-feu pour l'autoriser. |
| 54 | + |
| 55 | +- Rendez-vous dans l'onglet `Network > Firewall`{.action}. |
| 56 | +- Rendez-vous dans la section `Traffic Rules`{.action}. |
| 57 | +- Ajoutez une règle à l'aide du bouton `Add`{.action}. |
| 58 | + |
| 59 | +{.thumbnail} |
| 60 | + |
| 61 | +- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `Allow-Ping-tunv6`. |
| 62 | +- Modifiez le paramètre `Protocol`{.action} pour restreindre la règle sur une famille de protocole. Pour notre exemple, le ping utilise le protocole **ICMP**, nous renseignons donc `ICMP`. |
| 63 | +- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone du pare-feu d'où proviennent les paquets. La zone est `tunv6`. |
| 64 | +- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone de destination du pare-feu. La zone est `lan`. |
| 65 | + |
| 66 | +{.thumbnail} |
| 67 | + |
| 68 | +- Rendez-vous dans la sous-section `Advanced Settings`{.action}. |
| 69 | +- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**. |
| 70 | +- Confirmez vos changements avec le bouton `Save`{.action}. |
| 71 | +- Appliquez vos changements avec le bouton `Save & Apply`{.action}. |
| 72 | + |
| 73 | +{.thumbnail} |
| 74 | + |
| 75 | +#### Ouverture de port |
| 76 | + |
| 77 | +Il est possible de créer une règle de pare-feu pour autoriser uniquement l'accès à un port spécifique depuis l'extérieur. Dans cet exemple, nous allons autoriser l'accès à un serveur **web** en **HTTP** sur le port **80**. |
| 78 | + |
| 79 | +- Rendez-vous dans l'onglet `Network > Firewall`{.action}. |
| 80 | +- Rendez-vous dans la section `Traffic Rules`{.action}. |
| 81 | +- Ajoutez une règle à l'aide du bouton `Add`{.action}. |
| 82 | + |
| 83 | +{.thumbnail} |
| 84 | + |
| 85 | +- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `web`. |
| 86 | +- Modifiez le paramètre `Protocol`{.action} pour restreindre la redirection sur un protocole. Pour notre exemple, nous n'avons besoin que du protocole **HTTP** qui se base sur **TCP**, nous renseignons donc `TCP`. |
| 87 | +- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone du pare-feu d'où proviennent les paquets. La zone est `tunv6`. |
| 88 | +- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone de destination du pare-feu. La zone est `lan`. |
| 89 | +- Modifiez le paramètre `Destination address`{.action} pour sélectionner l'équipement de destination. Dans notre exemple, notre équipement est `webServer.lan`. |
| 90 | +- Modifiez le paramètre `Destination port`{.action} pour sélectionner le port de destination sur l'équipement. Dans notre exemple, le protocole **HTTP** écoute sur le port **80**, nous renseignons donc `80`. |
| 91 | + |
| 92 | +{.thumbnail} |
| 93 | + |
| 94 | +- Rendez-vous dans la sous-section `Advanced Settings`{.action}. |
| 95 | +- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only` pour limiter la règle uniquement au trafic **IPv6**. |
| 96 | +- Confirmez vos changements avec le bouton `Save`{.action}. |
| 97 | +- Appliquez vos changements avec le bouton `Save & Apply`{.action}. |
| 98 | + |
| 99 | +{.thumbnail} |
| 100 | + |
| 101 | +#### Désactiver le filtrage IPv6 sur un équipement en particulier |
| 102 | + |
| 103 | +> [!warning] |
| 104 | +> |
| 105 | +> Cette configuration désactive le filtrage IPv6 par l'OverTheBox sur l'équipement client concerné. Il sera totalement exposé en IPv6, il devra donc assurer sa propre sécurité. |
| 106 | +> |
| 107 | +
|
| 108 | +Il est possible de créer une règle de pare-feu pour autoriser l'accès sans restriction à un équipement client depuis l'extérieur. Dans cet exemple, nous allons autoriser l'accès à tous les ports du serveur **webServer.lan**. |
| 109 | + |
| 110 | +- Rendez-vous dans l'onglet `Network > Firewall`{.action}. |
| 111 | +- Rendez-vous dans la section `Traffic Rules`{.action}. |
| 112 | +- Ajoutez une règle à l'aide du bouton `Add`{.action}. |
| 113 | + |
| 114 | +{.thumbnail} |
| 115 | + |
| 116 | +- Modifiez le paramètre `Name`{.action} pour donner un nom à la règle. Pour notre exemple, la règle se nomme `server`. |
| 117 | +- Modifiez le paramètre `Protocol`{.action} pour restreindre la redirection sur un protocole. Pour notre exemple, nous ne souhaitons pas de restrictions, nous renseignons donc `TCP`, `UDP` et `ICMP`. |
| 118 | +- Modifiez le paramètre `Source zone`{.action} pour sélectionner la zone du pare-feu d'où proviennent les paquets. La zone est `tunv6`. |
| 119 | +- Modifiez le paramètre `Destination zone`{.action} pour sélectionner la zone de destination du pare-feu. La zone est `lan`. |
| 120 | +- Modifiez le paramètre `Destination address`{.action} pour sélectionner l'équipement de destination. Dans notre exemple, notre équipement est `webServer.lan`. |
| 121 | +- Le paramètre `Destination port`{.action} n'est pas renseigné pour autoriser la connexion sur tous les ports de l'équipement. |
| 122 | + |
| 123 | +{.thumbnail} |
| 124 | + |
| 125 | +- Rendez-vous dans la sous-section `Advanced Settings`{.action}. |
| 126 | +- Dans le paramètre `Restrict to address family`{.action}, sélectionnez `IPv6 only`, pour limiter la règle uniquement au trafic **IPv6**. |
| 127 | +- Confirmez vos changements avec le bouton `Save`{.action}. |
| 128 | +- Appliquez vos changements avec le bouton `Save & Apply`{.action}. |
| 129 | + |
| 130 | +{.thumbnail} |
| 131 | + |
| 132 | +#### Désactiver complètement le filtrage IPv6 par l'OverTheBox |
| 133 | + |
| 134 | +> [!warning] |
| 135 | +> |
| 136 | +> Cette configuration désactive le filtrage IPv6 par l'OverTheBox, les équipements clients seront totalement exposés en IPv6, ils devront donc assurer leur propre sécurité. |
| 137 | +> |
| 138 | +
|
| 139 | +- Rendez-vous dans l'onglet `Network > Firewall`{.action}. |
| 140 | +- Éditez la zone `tunv6`{.action}. |
| 141 | + |
| 142 | +{.thumbnail} |
| 143 | + |
| 144 | +- Dans le paramètre `Allow forward to destination zones`{.action}, renseignez la zone `lan`. |
| 145 | +- Confirmez vos changements avec le bouton `Save`{.action}. |
| 146 | +- Appliquez vos changements avec le bouton `Save & Apply`{.action}. |
| 147 | + |
| 148 | +{.thumbnail} |
| 149 | + |
| 150 | +## Aller plus loin <a name="go-further"></a> |
| 151 | + |
| 152 | +Pour des prestations spécialisées (référencement, développement, etc.), contactez les [partenaires OVHcloud](/links/partner). |
| 153 | + |
| 154 | +Si vous souhaitez bénéficier d'une assistance à l'usage et à la configuration de vos solutions OVHcloud, nous vous proposons de consulter nos différentes [offres de support](/links/support). |
| 155 | + |
| 156 | +Échangez avec notre [communauté d'utilisateurs](/links/community). |
0 commit comments