Page 1 of 1

CONNECTIVITY

Posted: 16 Dec 2024, 16:34
by Rom1
Bonjour,

Suite à une nouvelle installation (VM), je rencontre plusieurs problèmes :
  • Version pas à jour en GUI, aucune mise à jour proposée :
[*]J'ai contourné le problème avec un pkg update/upgrade -f -r DyniFi
  • VM tools non démarré :
[*]J'ai contourné le problème en modifier le fichier /etc/rc.conf

Maintenant lorsque je fais un test de connectivité depuis l'interface web j'ai le message suivant :

***GOT REQUEST TO AUDIT CONNECTIVITY***
Currently running DynFi Firewall a59755153cb516b2db9a88c1a7a6fd7025e48251 at Mon Dec 16 16:29:34 CET 2024
Checking connectivity for host: packages.dynfi.com -> 212.52.24.73
PING 212.52.24.73 (212.52.24.73): 1500 data bytes

--- 212.52.24.73 ping statistics ---
4 packets transmitted, 0 packets received, 100.0% packet loss
Checking connectivity for repository (IPv4): http://packages.dynfi.com/packages2/FreeBSD:14:amd64
Updating DynFi-base repository catalogue...
Fetching meta.conf: . done
Fetching data.pkg: .. done
Processing entries: .......... done
DynFi-base repository update completed. 207 packages processed.
Updating DynFi repository catalogue...
Fetching meta.conf: . done
Fetching data.pkg: .......... done
Processing entries: .......... done
DynFi repository update completed. 369 packages processed.
All repositories are up to date.
Checking connectivity for host: packages.dynfi.com -> 2a14:7400:0:102::a
ping: UDP connect: No route to host
Checking connectivity for repository (IPv6): http://packages.dynfi.com/packages2/FreeBSD:14:amd64
Updating DynFi-base repository catalogue...
pkg: An error occured while fetching package
pkg: An error occured while fetching package
repository DynFi-base has no meta file, using default settings
pkg: An error occured while fetching package
pkg: An error occured while fetching package
pkg: An error occured while fetching package
pkg: An error occured while fetching package
Unable to update repository DynFi-base
Updating DynFi repository catalogue...
pkg: An error occured while fetching package
pkg: An error occured while fetching package
repository DynFi has no meta file, using default settings
pkg: An error occured while fetching package
pkg: An error occured while fetching package
pkg: An error occured while fetching package
pkg: An error occured while fetching package
Unable to update repository DynFi
Error updating repositories!
***DONE***

Est-ce un problème d'IPV6 ? La résolution de nom fonctionne bien depuis la VM en ssh nslookup packages.dynfi.com avec le serveur DNS interne ou externe si je spécifie celui de google.

Cette erreur n'est pas grave en soit mais, cela m’empêche de mettre à jour le firewall depuis l'interface web.

Best

Re: CONNECTIVITY

Posted: 16 Dec 2024, 23:08
by gregober
Je te confirme que l'on accède bien aux différents packages en utilisant par ex:
https://[2a14:7400:0:102::a]/dff/autossh-1.4g.pkg

C'est l'IPv6 de "packages.dynfi.com" donc l'IPv6 de l'hôte est opérationnelle.
Normalement cet hôte est bien configuré en dual stack et fonctionne.

Je te recommande de tester ton IPv6 ici >> https://test-ipv6.com/
Normalement si tout est bien configuré chez toi, tu devrais avoir 10/10

A priori le pb est plutôt sur ta conf IPv6 :
ping: UDP connect: No route to host
Test cela et tiens nous au courant le cas échéant.

Re: CONNECTIVITY

Posted: 17 Dec 2024, 09:36
by Rom1
Bonjour,

Merci pour ton retour, effectivement j'ai du rater quelque chose.

Comment on désactive l'ipv6? Est-ce possible ?

Je l'ai "désactivé" sur les deux interfaces :
  • IPV6 Configuration Type = None
Et j'ai également supprimé les règles de firewall IPV6.

Cordialement

Re: CONNECTIVITY

Posted: 17 Dec 2024, 10:21
by gregober
Comment on désactive l'ipv6? Est-ce possible ?
Dans System >> General >> Settings tu peux préférer l'IPv4 à l'IPv6.
Sinon je te conseille de ne pas configurer d'interface en IPv6 si ce n'est pas bien configuré.

Re: CONNECTIVITY

Posted: 17 Dec 2024, 11:23
by Rom1
Je ne suis pas certain de comprendre : "Sinon je te conseille de ne pas configurer d'interface en IPv6 si ce n'est pas bien configuré." Au niveau de freebsd ?

J'ai bien coché cette option.

Re: CONNECTIVITY

Posted: 17 Dec 2024, 12:18
by gregober
Ce que je veux dire, c'est que soit tu configures complètement la stack IPv6 sur ton firewall afin qu'elle permette une utilisation sur ton réseau, soit tu ne l'actives pas (au niveau des interfaces).

Rien ne t'empêche de ne pas activer IPv6 sur tes interfaces.

En gros, une stack IPv6 mal configurée est pire que pas d'IPv6, d'ou mon conseil.