- Modifié
Lorsque vous commandez un serveur Kimsufi, ce dernier est livré avec cloud-init qui, entre autre, configure votre carte réseau pour récupérer votre adresse IPv4 en DHCP. Cela simplifie pas mal la gestion côté hébergeur mais ça introduit un problème côté Debian si vous souhaitez mettre en place l'IPv6 sur votre Kimsufi. Vous ne récupérez pas l'IPv6 en SLAAC (le remplaçant du DHCP) ou DHCPv6, vous devez donc configurer l'IPv6 en statique sur votre machine.
Sauf que
L'IPv4 configuré en DHCP avec un bail de 24h, l'IPv6 en statique. Lors du renouvellement du bail DHCP, le serveur ne sait plus s'il doit faire du dynamique ou conserver sa configuration statique et donc le serveur ne renouvelle pas l'IPv4 et là... C'est le drame.
Dans ce mini tutoriel, nous allons donc voir ensemble comment mettre en place l'IPv6 sur sa machine sans perdre l'IPv4.
Déjà quatres petites notions :
- Le DHCP est un protocole venu avec l'IPv4 pour attribuer dynamiquemement une IP à chaque PC. Le principal soucis de ce protocole est que CHAQUE périphérique crient dans tout les sens (broadcast) sur le réseau pour avoir une IP, dirent qu'ils l'ont... Une plaie et niveau sécurité c'est pas ça.
- Le bail DHCP c'est une sorte de contrat de location entre votre serveur DHCP (agence) et votre périphérique. Cela stipule que le PC a le droit d'avoir exclusivement cette IP là pour le temps du contrat (24h chez Kimsufi)
- Le SLAAC est censé être le remplaçant du DHCP. En gros vos périphériques lance un message sur une IP multicast (une IP qu'écoute le ou les routeurs) qui va répondre et transmettre certaines info. Le problème c'est que les serveurs DNS ne sont pas spécifiées.
- le DHCPv6 c'est la même chose que le DHCP (berk) -> c'est une plaie à configurer
Et maintenant vous allez vous demander :
"Pourquoi mettre de l'IPv6 alors que les serveurs ont de l'IPv4 et ça marche très bien ?"
Alors en effet, ça marche (très bien on en reparlera). Mais à sa conception, l'IPv4 n'était pas du tout prévu pour notre besoin croisant de connectivité et est donc depuis le 25 novembre 2019 le RIPE NCC n'a plus aucune IPv4 de libre. De ce fait internet ne pourra plus grandir et ainsi plus de nouveau FAI, plus de nouveaux hébergeurs... Plus rien. Plus rien de nouveaux, que du vieux.
Les marchés parallèles (gris ou noir) ont déjà envahi la place et louent des IPs voir en achète puis les revendent à l'autre bout du monde (ce qui n'était clairement pas prévu et dangeureux pour le réseau (plus d'échange BGP, plus de trafic inutile).
Cette pénurie entrenera donc un autre problème : Le coup de location d'une IPv4 va augmenter drastiquement d'ici quelques années, influant donc sur le prix de location d'un serveur dédié.
"Avec une demande croissante pour un nombre d’IPv4 fixes, le coût de location d'une IPv4 va doubler d'ici à 2 ans."
Jérémy Martin, Directeur Technique de Firstheberg.com/TechCrea Fibre
Cette pénurie, nous la vivons déjà, enfin nous... Nos FAI. Ces derniers mettent donc en place certains mécanismes de substitution. Les équipements Carrier-grade NAT (CGN) permettent par exemple partager une adresse IPv4 entre plusieurs clients. (L'exemple de Free est le plus courant.
Cependant, ces subterfuges entrainent aussi avec eux plusieurs effets négatifs qui rendent complexe le maintien d’IPv4 et quasi impossible un certain nombre usages comme le pair-à-pair (ou peer-to-peer), l’accès à distance à des fichiers partagés sur un NAS ou à des systèmes de contrôle de maison connectée, certains jeux en réseau, etc...
Ce n'est donc plus qu'une simple question de technique mais de neutralité du net qui est en jeu.
Plus d'IP, plus de croissance
Mais nous avons une parade à cela : l'IPv6. Contrairement à Microsoft le protocole n'a pas fait IPv4 puis IPv6 mais il y a bien eu un standard qui s'approche d'IPv4 : L'Internet Stream Procol. Mais souffrant du même handicap qu'IPv4, il n'a pas été retenu. Et c'est ainsi qu'en nacquis l'IPv6. Bon, en fait c'était en 1990, que le protocole a été designé. En 1998 il a été finalisé dans la RFC 2460 et standarisé en 2017 dans la RFC 8200. D'autres avantages sont présent dans ce protocol comme une meilleur sécurité et un routage optimisé qui, à notre niveau, réduit la latence réseau et également la consommation de ressource par tout les périphériques transitaires (routeur / switch).
L'énorme différence entre IPv4 est que l'adresse n'est plus encodé sur 32 bits mais sur 128 bits. Nous pouvons non plus avoir 4 294 967 296 comme en IPv4 mais 340 sextillions (soit plus de 340 000 000 000 000 000 000 000 000 000 000 000 000 IPv6 différentes.). De quoi attribuer 667 millions d’IPv6 pour chaque millimètre carré de surface terrestre.
Autant vous dire qu'on a beaucoup de temps avant l'épuisement total de ces IPs.
Hormis tout les avantages cité ci dessus ainsi que celui de permettre à internet de grandir, un autre avantage est possible avec l'IPv6 : l'écriture de mot dans son adresse ! Facebook a comme IPv6 : 2620:0:1c00:0:face:b00c:0:2
, vous pouvez également écrire I see a bad code
car vous avez le droit a tous les chiffres et les lettres de A à F (hexadécimal). Voici un petit site pour vous aider. Sinon vous pouvez tout simplement mettre une IPv4 dans votre IPv6
Et donc dans ce tutoriel, je vais vous expliquer comment profiter de cette merveilleuse technologie qu'est l'IPv6 sur un Kimsufi !