CONNECTIVITY

This forum is the place to discuss any installation problem or question you might have related to DynFi Firewall.

Moderator: gregober

Post Reply
Rom1
Posts: 4
Joined: 16 Dec 2024, 15:53

CONNECTIVITY

Post by Rom1 » 16 Dec 2024, 16:34

Bonjour,

Suite à une nouvelle installation (VM), je rencontre plusieurs problèmes :
  • Version pas à jour en GUI, aucune mise à jour proposée :
[*]J'ai contourné le problème avec un pkg update/upgrade -f -r DyniFi
  • VM tools non démarré :
[*]J'ai contourné le problème en modifier le fichier /etc/rc.conf

Maintenant lorsque je fais un test de connectivité depuis l'interface web j'ai le message suivant :

***GOT REQUEST TO AUDIT CONNECTIVITY***
Currently running DynFi Firewall a59755153cb516b2db9a88c1a7a6fd7025e48251 at Mon Dec 16 16:29:34 CET 2024
Checking connectivity for host: packages.dynfi.com -> 212.52.24.73
PING 212.52.24.73 (212.52.24.73): 1500 data bytes

--- 212.52.24.73 ping statistics ---
4 packets transmitted, 0 packets received, 100.0% packet loss
Checking connectivity for repository (IPv4): http://packages.dynfi.com/packages2/FreeBSD:14:amd64
Updating DynFi-base repository catalogue...
Fetching meta.conf: . done
Fetching data.pkg: .. done
Processing entries: .......... done
DynFi-base repository update completed. 207 packages processed.
Updating DynFi repository catalogue...
Fetching meta.conf: . done
Fetching data.pkg: .......... done
Processing entries: .......... done
DynFi repository update completed. 369 packages processed.
All repositories are up to date.
Checking connectivity for host: packages.dynfi.com -> 2a14:7400:0:102::a
ping: UDP connect: No route to host
Checking connectivity for repository (IPv6): http://packages.dynfi.com/packages2/FreeBSD:14:amd64
Updating DynFi-base repository catalogue...
pkg: An error occured while fetching package
pkg: An error occured while fetching package
repository DynFi-base has no meta file, using default settings
pkg: An error occured while fetching package
pkg: An error occured while fetching package
pkg: An error occured while fetching package
pkg: An error occured while fetching package
Unable to update repository DynFi-base
Updating DynFi repository catalogue...
pkg: An error occured while fetching package
pkg: An error occured while fetching package
repository DynFi has no meta file, using default settings
pkg: An error occured while fetching package
pkg: An error occured while fetching package
pkg: An error occured while fetching package
pkg: An error occured while fetching package
Unable to update repository DynFi
Error updating repositories!
***DONE***

Est-ce un problème d'IPV6 ? La résolution de nom fonctionne bien depuis la VM en ssh nslookup packages.dynfi.com avec le serveur DNS interne ou externe si je spécifie celui de google.

Cette erreur n'est pas grave en soit mais, cela m’empêche de mettre à jour le firewall depuis l'interface web.

Best
User avatar
gregober
Posts: 275
Joined: 26 Mar 2019, 15:06

Re: CONNECTIVITY

Post by gregober » 16 Dec 2024, 23:08

Je te confirme que l'on accède bien aux différents packages en utilisant par ex:
https://[2a14:7400:0:102::a]/dff/autossh-1.4g.pkg

C'est l'IPv6 de "packages.dynfi.com" donc l'IPv6 de l'hôte est opérationnelle.
Normalement cet hôte est bien configuré en dual stack et fonctionne.

Je te recommande de tester ton IPv6 ici >> https://test-ipv6.com/
Normalement si tout est bien configuré chez toi, tu devrais avoir 10/10

A priori le pb est plutôt sur ta conf IPv6 :
ping: UDP connect: No route to host
Test cela et tiens nous au courant le cas échéant.
Rom1
Posts: 4
Joined: 16 Dec 2024, 15:53

Re: CONNECTIVITY

Post by Rom1 » 17 Dec 2024, 09:36

Bonjour,

Merci pour ton retour, effectivement j'ai du rater quelque chose.

Comment on désactive l'ipv6? Est-ce possible ?

Je l'ai "désactivé" sur les deux interfaces :
  • IPV6 Configuration Type = None
Et j'ai également supprimé les règles de firewall IPV6.

Cordialement
User avatar
gregober
Posts: 275
Joined: 26 Mar 2019, 15:06

Re: CONNECTIVITY

Post by gregober » 17 Dec 2024, 10:21

Comment on désactive l'ipv6? Est-ce possible ?
Dans System >> General >> Settings tu peux préférer l'IPv4 à l'IPv6.
Sinon je te conseille de ne pas configurer d'interface en IPv6 si ce n'est pas bien configuré.
Rom1
Posts: 4
Joined: 16 Dec 2024, 15:53

Re: CONNECTIVITY

Post by Rom1 » 17 Dec 2024, 11:23

Je ne suis pas certain de comprendre : "Sinon je te conseille de ne pas configurer d'interface en IPv6 si ce n'est pas bien configuré." Au niveau de freebsd ?

J'ai bien coché cette option.
User avatar
gregober
Posts: 275
Joined: 26 Mar 2019, 15:06

Re: CONNECTIVITY

Post by gregober » 17 Dec 2024, 12:18

Ce que je veux dire, c'est que soit tu configures complètement la stack IPv6 sur ton firewall afin qu'elle permette une utilisation sur ton réseau, soit tu ne l'actives pas (au niveau des interfaces).

Rien ne t'empêche de ne pas activer IPv6 sur tes interfaces.

En gros, une stack IPv6 mal configurée est pire que pas d'IPv6, d'ou mon conseil.
Post Reply