Configuration bloc IPv4 /29 et IPv6 sur Ubiquiti UniFi

Bonjour,

Je viens de commander un bloc d'adresses IPv4 /29 pour une connexion à internet Fibre Pro, pour laquelle j'utilise un routeur Ubiquiti UniFi Dream Machine Special Edition (UDM-SE).

Dans UniFi Network, dans Settings > Internet > OVH Telecom, puis dans Advanced > Manual, il y a "Additional IP Addresses" et des cases à cocher Add IP ou bien Add IP Range.



Je souhaite comprendre comment noter ma plage d'adresses IPv4 pour remplir le formulaire "Add IP Range". J'ai peur de me tromper avec la notation CIDR qui est demandée.

J'avais compris qu'avec la notation CIDR, le début et la fin de la plage étaient implicites dans le /29. Je dois pourtant remplir un champ Start ainsi qu'un champ Stop en notation CIDR.

Admettons qu'OVH m'ait attribué le bloc 203.0.113.32/29, que dois-je mettre dans ces champs Start et Stop ?



Au passage, concernant l'IPv6, le Manager OVH Telecom indique un bloc IPv6.

Dans UniFi Network, à la rubrique IPv6 Configuration, j'ai le choix entre Disabled, SLAAC, DHCPv6 et Static IP. Que dois-je choisir et surtout pourquoi ? :wink:

Merci par avance pour vos éclaircissements, qui m'aiderons à approfondir et comprendre ces notions !

Up! (?)

Bonjour,

Je vous invite à consulter cette documentation : https://help.ovhcloud.com/csm/fr-internet-access-ip-block-29?id=kb_article_view&sysparm_article=KB0039305

Je ne suis pas totalement familier avec l'interface unify mais pour une range 203.0.113.32/29, peut être 203.0.113.33/29 - 203.0.113.37/29

Pour l'IPv6 il faut utiliser le DHCPv6 et vérifier si disponible que l'options IPCPv6 est activé, pour les paramètres de configuration du wan, vous pouvez consulter cette documentation : https://help.ovhcloud.com/csm/fr-internet-access-router-manual-configuration?id=kb_article_view&sysparm_article=KB0059164

Cordialement,

Je vous remercie pour votre retour !

J'ai déjà lu attentivement cette documentation, malheureusement je ne sais pas transposer ce qu'elle expose à ma solution UniFi ou plus largement à la notation CIDR.

Comment arrivez-vous à 203.0.113.7/29 ? Pouvez-vous SVP expliquer le calcul ? Je ne demande pas tant la solution que la méthode :wink:

Bonjour,

Ah en effet il y a une typo il faut lire 37*

Comme indiqué sur le tableau de la documentation, 5 IP d'une plage /29 sont utilisable le reste est utilisé pour le bon fonctionnement du routage (addresse de réseau, de gateway et de broadcast)

Sur une plage 203.0.113.32/29, il y a 8 IP :
La première IP est l'adresse de réseau : 203.0.113.32
La dernière IP est l'adresse de broadcast : 203.0.113.39
L'avant dernière IP est l'adresse de gateway : 203.0.113.38
Les IP utilisable sont donc 203.0.113.33 - 203.0.113.37

Les plages peuvent être calculées au travers de l'utilitaire ipcalc ou sur un https://www.calculator.net/ip-subnet-calculator.html calculateur en ligne

La notation cidr de unify est un peu confuse, cette documentation explique un peu plus comment le configurer depuis l'interface ou la ligne de commande : https://help.ui.com/hc/en-us/articles/204975244-EdgeRouter-Configuring-Public-Static-IP-Addresses#4

Cordialement,

Bonsoir,

Je comprends mieux !

Concernant la notation CIDR, ce que je n'avais pas compris, c'est que 203.0.113.32/29, 203.0.113.32/29 ou encore 203.0.113.37/29 désignent la même adresse broadcast et la même gateway. Je pensais que 203.0.113.33/29 désignait des adresses broadcast ou de gateway plus élevées d'une unité que 203.0.113.32/29.

Et je comprends maintenant que la gateway est implicite dans la notation CIDR.

En somme je comprends maintenant pourquoi UniFi Network demande la notation CIDR pour une plage d'adresses IP !

Je confirme que ça fonctionne en utilisant la fonction "Add IP range", qui a pour effet d'ajouter 5 adresses IP supplémentaires individuelles à l'interface WAN.

J'ai également activé IPv6 avec succès.

Je vous remercie pour tous vos éclaircissements !

À une prochaine !

Bonjour, je fais presque la même configuration avec une UXG-Pro. Je cherche la configuration a appliquer pour l'IPv6, j'ai les même options que que vous a savoir : SLAAC, DHCPv6 et Static IP.

D'avance merci

Bonjour,

Je pense que mon précédent message contient une erreur, l'IPv6 doit etre configurer en SLAAC.
Après tout dépends de ce que vous souhaitez faire en theorie les 3 options peuvent fonctionner.
Si il y a mention de l'IPCPv6 sur l'interface il faut que cela soit actif.

Cordialement

Merci pour la réponse rapide :wink:

J'ai essayé en SLAAC et DHCPv6 les deux fonctionnent, ça ne fait aucune différence. Je suis très calé en ipv4, par contre je débute en ipv6 (pas l'utilité avant).

Voila le topo, j'ai 2 vlan principaux, 1 serveur et 1 utilisateurs. Pour chaque vlan j'ai découpé le Subnet ipv6 en /64 (ovh fourni une /56). ça fonctionne bien, mes machines accèdent au net en ipv6 (je vais m'occuper maintenant de faire rentrer le flux ipv6 vers les serveurs web mais c'est pas bien méchant ça).

Sur l'interface WAN en plus de SLAAC et DHCPv6 j'avais Static IP. Je n'ai pas utilisé cette dernière option car elle demande la Gateway et ça je ne la connais pas (ipv4 je sais la trouver sans souci, ipv6 je ne sais pas exactement comment ça marche, y'a encore des Gateway ou le processus est différent ? y'a pas mal d'autodécouverte de ce que j'ai cru comprendre).

Idem je ne sais pas si le routeur lui même récupère une ipv6 qui me permettrait ensuite de monter un tunnel L2TP dessus.

Merci encore pour le support :wink:

Bonjour, j'ai fait quelques recherche sur mon routeur et je ne vois pas du tout l'ipv6 wan qui lui est affecté.

Sur l'interface WAN du vlan 4001 je n'ai rien et sur la ppp0 non plus.

Du coup si je veux monter un VPN en passant par l'ipv6 (le vpn fonctionne déjà en ipv4) je n'ai pas l'information.

Est ce que c'est possible de rentrer la configuration en static ? Quel est la configuration standard niveau Gateway en fonction du netblock ipv6 qui nous est affecté ?

eth0.4001: flags=4163 mtu 1500
inet6 fe80::d221:f9ff:fe7d:d03 prefixlen 64 scopeid 0x20
ether d0:21:f9:7d:0d:03 txqueuelen 1000 (Ethernet)
RX packets 171098396 bytes 62854848661 (58.5 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 349125982 bytes 418484219149 (389.7 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

ppp0: flags=4305 mtu 1492
inet 109.190.125.53 netmask 255.255.255.255 destination 145.239.153.49
inet6 fe80::d8:554e:5294:831b prefixlen 128 scopeid 0x20
ppp txqueuelen 3 (Point-to-Point Protocol)
RX packets 163604638 bytes 53333692776 (49.6 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 342729981 bytes 404833477314 (377.0 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0