Vous n'êtes pas identifié(e).
Dernière modification par Maknho (17-06-2020 13:30:42)
Hors ligne
-->les cahiers du debutant<-- WikiDF-->Découvrir les principales commandes Linux<--
L' expérience, c'est le nom que chacun donne à ses erreurs. Oscar Wilde
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Pourquoi vouloir désactiver IPv6 ?
Bonjour raleur (et merci de -encore- répondre à ma question ),
mon VPN ne prend pas (encore dit-il sur son blog) l'IPV6 et recommande de le désactiver. Ce que me confirme un check rapide sur ipleak.net qui me permet de voir si je suis bien "peu visible" sur le net.
Pourquoi à chaque ouverture de session, et pas au démarrage du système ? Faut-il le réactiver à la fermeture de session ?
Question (comme svt) pertinente, que je ne m'étais pas posé. Je n'en ai pas besoin (IPV6 pas encore vraiment diffusé non ?) et surtout je veux que chaque fois que je suis sur internet, l'IPV6 ne soit pas utilisé.
Donc au démarrage me semble-t-il mais je ne saisi pas vraiment les différentes implications, tu as du t'en douter.
Toutes ces commandes nécessitent une élévation de privilège.
OK merci.
Donc le lançeur est une méthode propre et jouable. Est-ce que j'étais bien parti (cf mon premier post ?) ?
Merci+++
Hors ligne
sparkylinux-ver-fluxbox-icewm=> https://mega.nz/file/jJ8hiJBD#rhy5o3GzC … RFSeokkwFo
je viens en paix , pas taper sur la tete .
Hors ligne
mon VPN ne prend pas (encore dit-il sur son blog) l'IPV6 et recommande de le désactiver.
Drôle de recommandation. Il sert à quoi, ce VPN ?
(IPV6 pas encore vraiment diffusé non ?)
Si, quand même. La majorité des FAI grand public français le prend désormais en charge, et l'épuisement des adresses IPv4 est bien là.
surtout je veux que chaque fois que je suis sur internet, l'IPV6 ne soit pas utilisé.
Définis "je suis sur internet".
A quelles activités réseau cette machine sert-elle ? Si c'est seulement pour "je suis sur internet", alors il n'y a aucune différence en pratique entre "je suis sur internet" et "en permanence".
En revanche si tu veux désactiver la connectivité IPv6 lorsque le VPN est actif, alors ces actions devraient être exécutées lors de l'ouverture du VPN et annulées lors de sa fermeture.
Donc le lançeur est une méthode propre et jouable
Je ne connais rien aux lanceurs. Ça permet l'élévation de privilège sans taper de mot de passe ? Dangereux.
Il vaut mieux montrer que raconter.
Hors ligne
Drôle de recommandation. Il sert à quoi, ce VPN ?
Il recommande ceci ici (https://support.surfshark.com/hc/en-us/articles/360011550239-Does-Surfshark-support-IPv6-Do-I-have-it-on-my-network- ). Sinon, sur windows (mon autre PC) après avoir désactivé l'IPV6 j'en suis satisfait et cela ne gène pas mon "surf" (pour l'instant).
A quelles activités réseau cette machine sert-elle ?
C'est mon ancien PC et je souhaite (https://debian-facile.org/viewtopic.php … 24#p335324) :
- d'abord l'utiliser pour découvrir Debian, ce que l'ISO DF et ce forum m'aide très gentiment à faire ;
- en faire un serveur pour m'autohéberger (https://framacloud.org/fr/auto-hebergement/) afin de : a) tester le fait de mettre mes mails dessus et sortir petit à petit de Gmail b) mettre à dispo de ma petite famille des films, livres... (sans utiliser des trucs dédiés comme FreeNAS ou autres)
En revanche si tu veux désactiver la connectivité IPv6 lorsque le VPN est actif, alors ces actions devraient être exécutées lors de l'ouverture du VPN et annulées lors de sa fermeture.
Je veux que l'IPV6 soit désactivé lorsque le VPN est actif.
Et concernant le VPN je veux que celui-ci soit actif dès que je "suis sur internet" (pour moi ça veut dire branché sur un wifi ou en RJ45 ; je n'arrive pas à expliciter ça en termes techniques adéquats), ce qui se fait automatiquement en début de session.
Donc, bien que je ne saisisse pas les implications concrètes de cette alternative (a) IPV6 Inactif au démarrage du VPN que je souhaiterai démarrer en même temps que ma connexion au WIFI donc à l'ouverture de la session b) ou IPV6 désactivé en permanence), je suis tenté de dire que l'option a) me suffit et que ce n'est pas la peine d'être maximaliste, en l'espèce.
L'option a) aurait, de plus, le grand avantage de me permettre de rendre actif, à nouveau, d'une simple commande me désactivant de mon VPN, assez simplement donc l'IPv6 (n'est-ce pas ?).
=> donc je vote (avant le 28 juin) option a).
Ça permet l'élévation de privilège sans taper de mot de passe ?
Je ne sais pas.
Dangereux.
Y-aurait-il alors une méthode plus propre, moins dangereuse, pour l'option a) (si celle-ci est correct au vu des fonctions que j'envisage sur ce PC ?)
Merci beaucoup
Dernière modification par Maknho (07-06-2020 21:15:24)
Hors ligne
Je veux que l'IPV6 soit désactivé lorsque le VPN est actif.
Et concernant le VPN je veux que celui-ci soit actif dès que je "suis sur internet" (pour moi ça veut dire branché sur un wifi ou en RJ45
Donc, par transitivité, tu veux qu'IPv6 soit désactivé tout le temps. Qu'il soit activé ou non lorsqu'il n'y a pas de connexion réseau est sans importance.
Le plus simple est de désactiver IPv6 sur les interfaces au démarrage en ajoutant le paramètre suivant à la ligne de commande du noyau dans /etc/default/grub :
Note : le paramètre ipv6.disable=1 est déconseillé car il désactive totalement les fonctionnalités IPv6 du noyau, ce qui peut provoquer des dysfonctionnements de certains programmes.
Il vaut mieux montrer que raconter.
Hors ligne
Le plus simple est de désactiver IPv6 sur les interfaces au démarrage en ajoutant le paramètre suivant à la ligne de commande du noyau dans /etc/default/grub :
ipv6.disable_ipv6=1
OK merci j'essaie. C'est simple comme solution et ça me permettra de rétablir rapidement l'IPV6 en supprimant ce paramètre.
Merci raleur
Hors ligne
If you change this file, run 'update-grub'
-->les cahiers du debutant<-- WikiDF-->Découvrir les principales commandes Linux<--
L' expérience, c'est le nom que chacun donne à ses erreurs. Oscar Wilde
Hors ligne
Hors ligne
Dernière modification par tophechris94 (09-06-2020 09:32:34)
sparkylinux-ver-fluxbox-icewm=> https://mega.nz/file/jJ8hiJBD#rhy5o3GzC … RFSeokkwFo
je viens en paix , pas taper sur la tete .
Hors ligne
Hors ligne
Le plus simple est de désactiver IPv6 sur les interfaces au démarrage en ajoutant le paramètre suivant à la ligne de commande du noyau dans /etc/default/grub :
ipv6.disable_ipv6=1
Bonjour. J'ai fait l'essai (le temps de comprendre comment marche nano).
Il me semble que j'ai modifié le fichier grub en ajoutant le paramètre proposé par raleur et que j'ai effectué, par la suite, en root, la commande update-grub comme rappelé judicieusement par crouton.
J'ai ainsi un fichier grub comme ci-dessous :
GRUB_DEFAULT=0
GRUB_TIMEOUT=5
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian`
GRUB_CMDLINE_LINUX_DEFAULT="quiet splash"
GRUB_CMDLINE_LINUX="acpi_osi=Linux"
ipv6.disable_ipv6=1
Je redémarre alors mon ordi et je fais un ifconfig mais celui ci indique deux lignes avec inet6. Par ailleurs le site ipleak.net voit aussi une adresse IPV6.
Mon erreur est sans doute basique et je m'en excuse par avance
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Qu'est-ce qui n'est pas clair dans "ajoutant le paramètre suivant à la ligne de commande du noyau" ?
Manifestement "ligne de commande du noyau"
Tu as l'impression de l'avoir ajouté à la ligne de commande du noyau, ou juste n'importe où dans le fichier ?
Je ne sais pas véritablement...mais il y a un petit quelque chose qui me pousse à répondre "juste n'importe où dans le fichier"
Hors ligne
Dernière modification par raleur (16-06-2020 15:33:05)
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
PS : tu as bien redémarré ?
Dernière modification par raleur (16-06-2020 21:14:11)
Il vaut mieux montrer que raconter.
Hors ligne
PS : tu as bien redémarré ?
Oui. J'ai redémarré après le update-grub
Quelques vérifications :
cat /proc/cmdline
cat /sys/module/ipv6/parameters/disable_ipv6
/sbin/sysctl net.ipv6.conf | grep disable
En retour j'ai ceci :
xxxxx@debian:~$ cat /proc/cmdline
BOOT_IMAGE=/vmlinuz-4.19.0-9-amd64 root=/dev/mapper/GV_TJP-VL_root_TJP ro acpi_osi=Linux ipv6.disable_ipv6=1 quiet splash
xxxxx@debian:~$ cat /sys/module/ipv6/parameters/disable_ipv6
1
xxxxx@debian:~$ /sbin/sysctl net.ipv6.conf | grep disable
sysctl: permission denied on key 'net.ipv6.conf.all.stable_secret'
net.ipv6.conf.all.disable_ipv6 = 0
net.ipv6.conf.all.disable_policy = 0
sysctl: permission denied on key 'net.ipv6.conf.default.stable_secret'
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.default.disable_policy = 0
sysctl: permission denied on key 'net.ipv6.conf.enp8s0.stable_secret'
net.ipv6.conf.enp8s0.disable_ipv6 = 0
net.ipv6.conf.enp8s0.disable_policy = 0
sysctl: permission denied on key 'net.ipv6.conf.lo.stable_secret'
net.ipv6.conf.lo.disable_ipv6 = 1
net.ipv6.conf.lo.disable_policy = 0
sysctl: permission denied on key 'net.ipv6.conf.wlp10s0.stable_secret'
net.ipv6.conf.wlp10s0.disable_ipv6 = 0
net.ipv6.conf.wlp10s0.disable_policy = 0
Hors ligne