Vous n'êtes pas identifié(e).
net.ipv6.conf.enp8s0.disable_ipv6 = 0
net.ipv6.conf.wlp10s0.disable_ipv6 = 0
Quelque chose a forcé l'activation de l'IPv6 sur les interfaces ethernet et wifi. Je parie pour le gestionnaire de réseau.
Il vaut mieux montrer que raconter.
Hors ligne
Je parie pour le gestionnaire de réseau
Je suis allé dans "configuration réseau avancée". Est-ce là qu'on trouve le "gestionnaire de réseau" ?
Là je clique sur ma conneion (wifi en l'occurence).
Et pour l'onglet "paramètres IPV6", il est indiqué :
- serveur DNS supplémentaire : vide ;
- domaines de recherche supplémentaires : vide ;
- extensions de confidentialité IPv6 : désactivé ;
- mode de génération d'adresse IPv6 : confidentialité stable ;
Requiert un adressage IPv6 pour que cette connexion fonctionne.
Si c'est là qu'il faut regarder, il n'y a pas de "forçage" d'activation de l'IPv6 non ?
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Et la liste de sélection "méthode" ?
Bonjour raleur, je ne vois pas où elle est.
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Dernière modification par raleur (17-06-2020 11:07:05)
Il vaut mieux montrer que raconter.
Hors ligne
La valeur de net.ipv6.conf.all.disable_ipv6 n'est pas importante, ce paramètre ne sert qu'en écriture pour modifier tous les paramètres ipv6_disable en même temps.
OK
net.ipv6.conf.enp8s0.disable_ipv6 = 0 parce que tu n'as pas mis "ignorer" dans le paramétrage IPv6 de l'interface ethernet.
OK. Je le fais.
ignore_policy ne concerne qu'IPSec (chiffrement). Mon filtre grep sur "ignore" n'était pas assez sélectif.
Je ne vois pas d'ignore_policy et ne comprends pas ce point que tu avances.
Du coup l'ajout du paramètre ipv6.disable_ipv6=1 dans la ligne de commande du noyau ne sert pas à grand-chose puisque NetworkManager modifie le réglage sur les interfaces qu'il gère.
Oui. Je vais donc retirer l'ajout du paramètre ipv6.disable_ipv6=1 dans la ligne de commande du noyau pour ne gérer que par NetworkManager (n'est-ce pas ?)
Cela m'aura permis néanmoins de découvrir Grub
Hors ligne
Je ne vois pas d'ignore_policy
Je voulais dire "disable" au lieu de "ignore". Influence de la phrase précédente sûrement. Corrigé.
Je vais donc retirer l'ajout du paramètre ipv6.disable_ipv6=1 dans la ligne de commande du noyau pour ne gérer que par NetworkManager (n'est-ce pas ?)
Comme tu veux. Le paramètre s'applique aux interfaces non gérées par NM (car configurées dans /etc/network/interfaces{,.d/*} par exemple), ici seulement l'interface de loopback. Je suppose que tu ne vois pas d'inconvénient à activer IPv6 sur cette interface ?
Il vaut mieux montrer que raconter.
Hors ligne
ici seulement l'interface de loopback. Je suppose que tu ne vois pas d'inconvénient à activer IPv6 sur cette interface ?
Je ne sais pas car je ne connais pas le rôle de l'interface de loopback.
Néanmoins, si l'activation IPv6 sur cette interface ne permet pas que soit "visible" pour un autre que moi mon adresse IPv6, pas de problème.
Mon objectif est de ne pas laisser accessible mon IPv6 car mon VPN ne prend en charge que l'IPv4.
Pour décider, en connaissance de cause, si je retire la ligne de commande il faudrait que je perçoive néanmoins les risques si je retire l'IPV6 pour cette interface.
[Edit] : je lis sur wikipedia
"Les adresses loopbacks définies en IPv4 et IPv6 ont une valeur fixée, et ne sont pas routables à travers un réseau: elle ont une valeur uniquement locale à l'équipement, on les appelle localhost.
Les adresses suivantes sont définies comme adresses loopback locales:
IPv4: 127.0.0.1 (quoique théoriquement tout le réseau 127.0.0.0/8 soit associé à la loopback)2,3
IPv6: ::1
DNS: par convention le nom (FQDN) localhost pointe sur l'adresse loopback5"
Donc apparemment pas de souci pour maintenir IPV6 sur l'interface loopback non ?
Dernière modification par Maknho (17-06-2020 11:35:01)
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
Il vaut mieux montrer que raconter.
Hors ligne
Hors ligne
plutôt que
dans l'affectation de la variable
du fichier
En effet, si les deux paramètres existent, ils n’ont pas la même signification et cette définition évitera notamment d’avoir à modifier la configuration de NetworkManager, ou autre gestionnaire. Pour plus d’info, consulter la documentation du kernel, i.e. https://www.kernel.org/doc/Documentatio … g/ipv6.txt, ou bien
Pour être plus clair, disable_ipv6 implique «No IPv6 addresses will be added to interfaces.» alors que disable implique «No IPv6 addresses will be added to interfaces, and it will not be possible to open an IPv6 socket». De plus, il est possible de consulter la valeur courante de ces paramètres après le boot, via le pseudo-filesystem sysfs.
++
Hors ligne