Passer au contenu principalPasser à la recherchePasser au pied de page
Réponse certifiée par SFR Question résolue

l'ipv6 sans nat? Pourquoi et alternative.

paul-henrile01
Visiteur

Bonsoir,

 

Je cherche a comprendre pourquoi le nat a été supprimé des box sfr (pour ma part, box plus) depuis le passage du l'IPV4 à L'IPV6. 

 

Si l'avenir de l'IP en dans l'IPv6 pourquoi ne plus avoir accès au nat sur la box?

La retrogadation du firmeware en IPV4 fullstack est en effet une solution pour palier temporairement au problème. Cependant, existe t il des solutions pour fonctionner sur l'IPv6? Amelioration du firmware de la box, achat d'une box adapté ...

1 RÉPONSE RECOMMANDÉE

Solutions approuvées
Réponse certifiée par SFR
Ryry
Client Top Contributeur

Bonjour @paul-henrile01 

 


Je cherche a comprendre pourquoi le nat a été supprimé des box sfr (pour ma part, box plus) depuis le passage du l'IPV4 à L'IPV6. 


Manifestement tu n'as pas lu les nombreux messages sur ce point.

Ce n'est pas le passage à l'IPv6 qui "supprime le NAT" chez SFR. (Certains clients sont en IPv6 et peuvent faire du NAT, qui n'existe qu'en IPv4)

C'est le passage à l'IPv6 qui (pour certains autres clients seulement, mais qui devient inévitablement la norme) entraîne en parallèle l'apparition du CGNAT sur leur IPv4 de ces clients (ce qui chez SFR supprime d'office, par simplification technique, la possibilité de faire du NAT au niveau du client).

Et pourquoi existe du CGNAT en IPv4 (pas en IPv6 hein) chez SFR (pour certains clients et pas d'autres) : c'est tout simplement pour partager la même adresse IPv4 entre plusieurs clients tout simplement parce que, en France notamment, il n'y a plus d'adresse IPv4 disponibles... Donc sinon ils ne pourrait plus prendre de nouveaux clients. (lire ICI)

 


Si l'avenir de l'IP en dans l'IPv6 pourquoi ne plus avoir accès au nat sur la box?


Parce qu'en IPv6 le NAT n'a plus d'utilité justifiable : tout appareil (même ton frigo) aura sa propre IPv6, donc inutile de faire de la redirection.

 

Mais d'ici là, on va rester hybride (IPv6 + IPv4) un bon nombre d'années (la transition sera longue) et s'il n'y a plus besoin de NAT en IPv6, pour la communication en IPv4 (qui reste maintenue en parallèle et occupe encore au moins la moitié du trafic en France) chaque client même équipé d'une box IPv6 utilise aussi en parallèle encore de l'IPv4 pour certaines communications réseau et donc pourrait avoir besoin d'y faire du NAT... Comme toi apparemment... Mais uniquement pour les communications qui requièrent de rester en IPv4 (comme par exemple de chez moi à chez toi puisque ma box à moi n'est pas compatible IPv6, donc forcément l'échange aura lieu en IPv4).

 


La retrogadation du firmeware en IPV4 fullstack est en effet une solution pour palier temporairement au problème.

Ce n'est pas une "rétrogradation" du firmware de ta box, c'est que ton FAI te fournit à toi, en guise de privilège une adresse IPv4 "non partagée avec un autre abonné" (mais évidemment il ne peut pas le faire pour tout le monde)...

  • Cette situation est indiquée par la disparition du mot "CGNAT" dans la zone qui indique la version firmware de la Box Plus de SFR en effet.
  • Mais cette petite info n'est même pas indiquée pour les utilisateurs de Box 8 qui ne voient même pas la moindre différence dans le numéro de version logicielle, qui reste le même firmware, même quand on les rétablit en "IPv4 fullstack" (ce qui est un jargon émanant de Free, car on fond, ça veut juste dire chez SFR "avoir une IPv4 personnelle non partagée").

 


Amelioration du firmware de la box, achat d'une box adapté ...

IL n'y a pas de véritable solution technique (même si on peut imaginer des bidouilles et rustines imparfaites) :

  • quand on a pas assez d'adresses IP, on ne peut que partager celles qui restent entre plusieurs clients => donc faire du CGNAT par exemple
  • et quand on fait du CGNAT, faire du NAT manuellement devient compliqué au niveau de l'utilisateur (voire impossible puisque une majorité des ports n'arrivent plus chez lui mais sur la box d'un autre abonné avec lequel il partage son adresse)

=> ce genre d'articles t'expliquera que la "seule" véritable solution c'est alors d'utiliser un VPN : https://www.purevpn.fr/blog/cgnat-redirection-de-port/

À+

 

P.S. Mais donc pour revenir à ton titre "l'ipv6 sans nat?" => ça, comme dit plus haut, ce sera très très très sûrement la norme à l'avenir une fois oublié l'ancien IPv4.

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

5 RÉPONSES 5
Réponse certifiée par SFR
Ryry
Client Top Contributeur

Bonjour @paul-henrile01 

 


Je cherche a comprendre pourquoi le nat a été supprimé des box sfr (pour ma part, box plus) depuis le passage du l'IPV4 à L'IPV6. 


Manifestement tu n'as pas lu les nombreux messages sur ce point.

Ce n'est pas le passage à l'IPv6 qui "supprime le NAT" chez SFR. (Certains clients sont en IPv6 et peuvent faire du NAT, qui n'existe qu'en IPv4)

C'est le passage à l'IPv6 qui (pour certains autres clients seulement, mais qui devient inévitablement la norme) entraîne en parallèle l'apparition du CGNAT sur leur IPv4 de ces clients (ce qui chez SFR supprime d'office, par simplification technique, la possibilité de faire du NAT au niveau du client).

Et pourquoi existe du CGNAT en IPv4 (pas en IPv6 hein) chez SFR (pour certains clients et pas d'autres) : c'est tout simplement pour partager la même adresse IPv4 entre plusieurs clients tout simplement parce que, en France notamment, il n'y a plus d'adresse IPv4 disponibles... Donc sinon ils ne pourrait plus prendre de nouveaux clients. (lire ICI)

 


Si l'avenir de l'IP en dans l'IPv6 pourquoi ne plus avoir accès au nat sur la box?


Parce qu'en IPv6 le NAT n'a plus d'utilité justifiable : tout appareil (même ton frigo) aura sa propre IPv6, donc inutile de faire de la redirection.

 

Mais d'ici là, on va rester hybride (IPv6 + IPv4) un bon nombre d'années (la transition sera longue) et s'il n'y a plus besoin de NAT en IPv6, pour la communication en IPv4 (qui reste maintenue en parallèle et occupe encore au moins la moitié du trafic en France) chaque client même équipé d'une box IPv6 utilise aussi en parallèle encore de l'IPv4 pour certaines communications réseau et donc pourrait avoir besoin d'y faire du NAT... Comme toi apparemment... Mais uniquement pour les communications qui requièrent de rester en IPv4 (comme par exemple de chez moi à chez toi puisque ma box à moi n'est pas compatible IPv6, donc forcément l'échange aura lieu en IPv4).

 


La retrogadation du firmeware en IPV4 fullstack est en effet une solution pour palier temporairement au problème.

Ce n'est pas une "rétrogradation" du firmware de ta box, c'est que ton FAI te fournit à toi, en guise de privilège une adresse IPv4 "non partagée avec un autre abonné" (mais évidemment il ne peut pas le faire pour tout le monde)...

  • Cette situation est indiquée par la disparition du mot "CGNAT" dans la zone qui indique la version firmware de la Box Plus de SFR en effet.
  • Mais cette petite info n'est même pas indiquée pour les utilisateurs de Box 8 qui ne voient même pas la moindre différence dans le numéro de version logicielle, qui reste le même firmware, même quand on les rétablit en "IPv4 fullstack" (ce qui est un jargon émanant de Free, car on fond, ça veut juste dire chez SFR "avoir une IPv4 personnelle non partagée").

 


Amelioration du firmware de la box, achat d'une box adapté ...

IL n'y a pas de véritable solution technique (même si on peut imaginer des bidouilles et rustines imparfaites) :

  • quand on a pas assez d'adresses IP, on ne peut que partager celles qui restent entre plusieurs clients => donc faire du CGNAT par exemple
  • et quand on fait du CGNAT, faire du NAT manuellement devient compliqué au niveau de l'utilisateur (voire impossible puisque une majorité des ports n'arrivent plus chez lui mais sur la box d'un autre abonné avec lequel il partage son adresse)

=> ce genre d'articles t'expliquera que la "seule" véritable solution c'est alors d'utiliser un VPN : https://www.purevpn.fr/blog/cgnat-redirection-de-port/

À+

 

P.S. Mais donc pour revenir à ton titre "l'ipv6 sans nat?" => ça, comme dit plus haut, ce sera très très très sûrement la norme à l'avenir une fois oublié l'ancien IPv4.

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

paul-henrile01
Visiteur

Bonjour,

 

Merci pour ta réponse complète. Je vais tenter de mettre en pratique.

 

Logiquement, je devrais etre capable de pinger entre 2 ipv6 attribué par mon FAI + ouverture dans le firewall.

Ryry
Client Top Contributeur

Bonjour @paul-henrile01 

 


Logiquement, je devrais etre capable de pinger entre 2 ipv6 attribué par mon FAI + ouverture dans le firewall.


Attention à 2 écueils tout de même :

  • pour que le ping fonctionne il faut que la machine qui a l'adresse IP (V6 ou V4 peu importe) accepte de réponse : dit autrement il faut qu'elle soit allumé et qu'il y ait dessus du logiciel pour répondre au ping, ce qui n'est pas toujours le cas (et même bon nombre d'ordinateurs ou serveurs ont le ping désactivé par défaut car il ne sert qu'à les détecter 😉)
  • le ping peut marcher chez toi en réseau local entre ces 2 appareils et pas depuis l'extérieur si ta box, firewall, ou autre ne laisse pas entrer le trafic

À+

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

paul-henrile01
Visiteur

oui le ping c'est fais en local malgré les IPv6 donné par le FAI. Un ping realisé en 1 ms ne peux etre qu'en local x)
J'ai pu testé un ping venant de l'exterieur et ca marche sans pb.

 

J'aurai bien voulu éprouvé le firewall mais je manque d'IPv6 en dehors de chez moi ^^'


Toutefois je te remercie pour tes explications très clair et serais pret quand les IPv4 fullstack seront mis de coté.

 

 Bonne journée

Ryry
Client Top Contributeur

Bonjour @paul-henrile01 

 

Un ping realisé en 1 ms ne peux etre qu'en local x)


On avait pas parlé de ta valeur de ping (1 ms).

Mais en fait, aussi surprenant soit-il, obtenir un ping autour de 2 ms, pas en local, c'est assez souvent rencontré (même si c'est un super performance loin d'être généraliséz) :

  • ICI sur une connexion Orange où c'est de l'ordre de 2,x ms vers le site de www.free.fr
  • ICI parmi des tests (moins bon) d'une box Orange vers un serveur orange.fr toute la nuit => Minimum = 1ms, Maximum = 5ms, Moyenne = 2ms
  • ICI le speedtest de Netix qui a 3 ms.... en fait j'en avais croisé d'autres "encore plus beaux"... ah ben oui 2 ms ( ICI , et ) et même 1 ms  (ICI et ) sans doute à l'arrondi près...

À+

 

Digiclient NC → parti de sa planète disparue, pour une nouvelle terre d'accueil ♥
LaBox THD 4K (V3) - Connexion FttLA à 1000↓↑40 Mbit/s

Comment gagner des badges

Badges En savoir plus