OVH Community, votre nouvel espace communautaire.

accès debian.mirrors.ovh.net (2001:41d0:1:7c8b::1) IPv6 depuis Roubaix


buddy
20/03/2015, 23h06
le mieux est de mettre un script qui toutes les nuits lance
apt-get update (çà ne fait que mettre la liste des paquets à jour ), les MAJ resteront à faire avec apt-get upgrade ...
(comme çà l'ipv6 marchera 1 fois par jour ...)

Sinon tu fais un ping en ipv6 de temps en temps avec alerte automatique par mail si çà ne marche pas ... j'ai un script qui le fait au besoin ..

nicnic
20/03/2015, 11h27
Bon le fait d'enlever l'adresse ipv6 et de la remettre fonctionne bien.(testé sur deux serveurs).

Un problème temporaire vers google.com en autre en ipv6 surement.
A savoir si le problème venais d'ovh ou d'ailleurs ça......

nicnic
20/03/2015, 09h22
Bonjour,

Je viens de remarquer que l'ipv6 se "désactive" au bout d'un moment si on ne l'utilise pas.
Essaie :
/sbin/ip -6 addr delete 2001:41D0:2:A1bc::1/64 dev vmbr0
/sbin/ip -6 addr add 2001:41D0:2:A1bc::1/64 dev vmbr0

Ca refonctionne chez moi apres ça.

Edit: non pas bon apres on ne ping que notre passerelle. Le problème semble bien côté OVH.
Parc contre :
traceroute to www.google.com (2a00:1450:4007:80d::2004), 30 hops max, 80 byte packets
1 * * *
2 rbx-s50-6k.fr.eu (2001:41d0::2022) 1.067 ms * *
3 * * *
4 gsw-g1-a9.fr.eu (2001:41d0::16a) 4.571 ms gsw-g1-a9.fr.eu (2001:41d0::b82) 4.473 ms *
5 * * *
6 google.as15169.fr.eu (2001:41d0::832) 4.472 ms 4.419 ms 4.540 ms
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *

Didier Misson
18/03/2015, 18h02
Citation Envoyé par Kioob
Du coup, perso je ne vois pas d'erreur de conf.

Éventuellement, vérifie que le range 2001:41d0:2:a1bc::/64 soit bien attribué au serveur de Roubaix.
Je vois bien 2001:41d0:2:a1bc::/64 sur ce serveur à Roubaix dans le Manager OVH ancienne version..
mais PAS dans le nouveau manager OVH !

Par contre, le range IPv6 sur le serveur à Gravelinne est visible dans les 2 versions du manager OVH.

(on progresse...)

Didier

Didier Misson
18/03/2015, 17h47
Le problème pourrait être autre.

Mon serveur à Roubaix date d’août 2013,
la période où OVH a subit un "stress" avec un énnnooooorme volume de commande quand beaucoup de personnes ont voulu basculer sur le mSP à 40 €.

J'ai pu y mettre quelques IPv4, mais depuis, c'est bloqué.
Je devrais prendre l'option Pro à 20 € par mois pour pouvoir ajouter des IPs.

Je constate que, dans l'interface OVH ancienne version, je vois bien une IPv6 pour ce serveur mSP à Roubaix:

IPv6 : 2001:41d0:2:a1bc::/64

Par contre, dans le nouveau manageur OVH, dans la gestion IP, je vois :

  • un range IPv6 pour mon serveur à Gravelinne (IPv6 : 2001:41d0:2:a1bc::/64)
  • mais RIEN d'alloué en IPv6 pour mon serveur à Roubaix !



Est-ce là le problème ?
Il n'y aurait pas de bloc IPv6 alloué par OVH à ce serveur ?

Pourtant, il me semblait bien que quand j'ai pris ce serveur mSP, il y avait des IPv6 avec chaque serveur...

Didier

- - - Mise à jour - - -

Citation Envoyé par Kioob
Du coup, perso je ne vois pas d'erreur de conf.

Éventuellement, vérifie que le range 2001:41d0:2:a1bc::/64 soit bien attribué au serveur de Roubaix, et que ce ne soit pas le firewall qui bloque (ip6tables -L -n -v).
Oui, le firewall...
ça vaut la peine de vérifier !

-------------------

Roubaix (not ok) :

# ip6tables -L -n -v
Chain INPUT (policy ACCEPT 41790 packets, 3036K bytes)
pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 9380 packets, 863K bytes)
pkts bytes target prot opt in out source destination

-----------------------------
Gravelinne (IPv6 ok) :

# ip6tables -L -n -v
Chain INPUT (policy ACCEPT 456K packets, 105M bytes)
pkts bytes target prot opt in out source destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 30416 packets, 2782K bytes)
pkts bytes target prot opt in out source destination


Merci pour vos conseils.

Didier

Kioob
18/03/2015, 17h39
Du coup, perso je ne vois pas d'erreur de conf.

Éventuellement, vérifie que le range 2001:41d0:2:a1bc::/64 soit bien attribué au serveur de Roubaix, et que ce ne soit pas le firewall qui bloque (ip6tables -L -n -v).

Didier Misson
18/03/2015, 17h32
Citation Envoyé par Kioob
Bonjour,

effectivement les 2 configurations semblent similaires et exactes.

Juste pour être sûr, que donnent «ip -6 addr show» et «ip -6 route show» ?

Est-ce qu'un «ping6 alice.daevel.fr» fonctionne ?
Bonjour,

ping6 fonctionne sur Gravelinne, pas à Roubaix (en tout cas pas sur mon serveur)

-----------------
Sur Gravelinne :

# ping6 alice.daevel.fr
PING alice.daevel.fr(alice.daevel.fr) 56 data bytes
64 bytes from alice.daevel.fr: icmp_seq=1 ttl=59 time=7.01 ms
64 bytes from alice.daevel.fr: icmp_seq=2 ttl=59 time=7.19 ms
64 bytes from alice.daevel.fr: icmp_seq=3 ttl=59 time=7.25 ms

-----------------
Sur Roubaix :

# ping6 alice.daevel.fr

AUCUNE réponse !

==============================================
config IP :

Sur Gravelinnne (ok) :

# ip -6 addr show
1: lo: mtu 16436
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
4: vmbr1: mtu 1500
inet6 fe80::30e2:57ff:fe75:17e4/64 scope link
valid_lft forever preferred_lft forever
5: dummy0: mtu 1500
inet6 fe80::30e2:57ff:fe75:17e4/64 scope link
valid_lft forever preferred_lft forever
6: vmbr0: mtu 1500
inet6 2001:41d0:a:1d3a::/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::225:90ff:fed5:c590/64 scope link
valid_lft forever preferred_lft forever
7: venet0: mtu 1500
inet6 fe80::1/128 scope link
valid_lft forever preferred_lft forever

# ip -6 route show
2001:41d0:a:1d3a::/64 dev vmbr0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
2001:41d0:a:1dff:ff:ff:ff:ff dev vmbr0 metric 1024 mtu 1500 advmss 1440 hoplimit 0
fe80::1 dev venet0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev dummy0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev vmbr1 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev vmbr0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev eth0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev venet0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
default via 2001:41d0:a:1dff:ff:ff:ff:ff dev vmbr0 metric 1024 mtu 1500 advmss 1440 hoplimit 0

-----------------------------------
Sur Roubaix (NOT ok) :

# ip -6 addr show
1: lo: mtu 65536
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
3: vmbr1: mtu 1500
inet6 fe80::5481:9eff:fe0f:1b0f/64 scope link
valid_lft forever preferred_lft forever
4: dummy0: mtu 1500
inet6 fe80::5481:9eff:fe0f:1b0f/64 scope link
valid_lft forever preferred_lft forever
5: vmbr0: mtu 1500
inet6 2001:41d0:2:a1bc::1/64 scope global
valid_lft forever preferred_lft forever
inet6 fe80::76d0:2bff:fe26:5ad4/64 scope link
valid_lft forever preferred_lft forever
6: venet0: mtu 1500
inet6 fe80::1/128 scope link
valid_lft forever preferred_lft forever

# ip -6 route show
2001:41d0:2:a1bc::/64 dev vmbr0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
2001:41d0:2:a1ff:ff:ff:ff:ff dev vmbr0 metric 1024 mtu 1500 advmss 1440 hoplimit 0
fe80::1 dev venet0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev dummy0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev vmbr1 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev vmbr0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev eth0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
fe80::/64 dev venet0 proto kernel metric 256 mtu 1500 advmss 1440 hoplimit 0
default via 2001:41d0:2:a1ff:ff:ff:ff:ff dev vmbr0 metric 1024 mtu 1500 advmss 1440 hoplimit 0

====================
Merci
Bon après-midi

Didier

Kioob
18/03/2015, 17h01
Bonjour,

effectivement les 2 configurations semblent similaires et exactes.

Juste pour être sûr, que donnent «ip -6 addr show» et «ip -6 route show» ?

Est-ce qu'un «ping6 alice.daevel.fr» fonctionne ?

Didier Misson
17/03/2015, 21h41
Citation Envoyé par Kioob
Bonjour,

que contient ton fichier /etc/network/interfaces, sur les deux serveurs ? Il semblerait tout simplement qu'IPv6 soit mal configuré sur ton serveur.
Bonjour Kioob

Désolé, je n'avais pas vu ta réponse.

Voici donc les config interfaces :

Ce sont 2 serveurs Proxmox.

J'ai testé l' IPv6 dans la machine hôte.
Graveline OK, Roubaix NOT ok.

------------------------------------

Sur Graveline : IPv6 OK :

# The loopback network interface
auto lo
iface lo inet loopback

# for Routing
auto vmbr1
iface vmbr1 inet manual
post-up /etc/pve/kvm-networking.sh
bridge_ports dummy0
bridge_stp off
bridge_fd 0


# vmbr0: Bridging. Make sure to use only MAC adresses that were assigned to you.
auto vmbr0
iface vmbr0 inet static
address 37.187.29.58
netmask 255.255.255.0
network 37.187.29.0
broadcast 37.187.29.255
gateway 37.187.29.254
bridge_ports eth0
bridge_stp off
bridge_fd 0

iface vmbr0 inet6 static
address 2001:41D0:A:1D3a::
netmask 64
post-up /sbin/ip -f inet6 route add 2001:41D0:A:1Dff:ff:ff:ff:ff dev vmbr0
post-up /sbin/ip -f inet6 route add default via 2001:41D0:A:1Dff:ff:ff:ff:ff
pre-down /sbin/ip -f inet6 route del default via 2001:41D0:A:1Dff:ff:ff:ff:ff
pre-down /sbin/ip -f inet6 route del 2001:41D0:A:1Dff:ff:ff:ff:ff dev vmbr0

--------------------------

Sur Roubaix : IPv6 NOT ok



# The loopback network interface
auto lo
iface lo inet loopback

# for Routing
auto vmbr1
iface vmbr1 inet manual
post-up /etc/pve/kvm-networking.sh
bridge_ports dummy0
bridge_stp off
bridge_fd 0


# vmbr0: Bridging. Make sure to use only MAC adresses that were assigned to you.
auto vmbr0
iface vmbr0 inet static
address 188.165.214.188
netmask 255.255.255.0
network 188.165.214.0
broadcast 188.165.214.255
gateway 188.165.214.254
bridge_ports eth0
bridge_stp off
bridge_fd 0

iface vmbr0 inet6 static
address 2001:41D0:2:A1bc::1
netmask 64
post-up /sbin/ip -f inet6 route add 2001:41D0:2:A1ff:ff:ff:ff:ff dev vmbr0
post-up /sbin/ip -f inet6 route add default via 2001:41D0:2:A1ff:ff:ff:ff:ff
pre-down /sbin/ip -f inet6 route del default via 2001:41D0:2:A1ff:ff:ff:ff:ff
pre-down /sbin/ip -f inet6 route del 2001:41D0:2:A1ff:ff:ff:ff:ff dev vmbr0

--------------

Les 2 config semblent pourtant similaires...

Merci et bonne soirée

Didier Misson
17/03/2015, 21h29
Citation Envoyé par Tzim
Bonjour,

avez vous pu résoudre votre soucis. Nous rencontrons peut-être le même problème ...
http://forum.ovh.com/showthread.php?...2-ne-passe-pas
Bonsoir Tzim.

Je n'ai pas reçu de mails concernant les 2 dernières réponses, que je viens seulement de trouver.
Je vais donc poursuivre mon diagnostic.

Merci et bonne soirée
Didier

Tzim
15/03/2015, 15h10
Bonjour,

avez vous pu résoudre votre soucis. Nous rencontrons peut-être le même problème ...
http://forum.ovh.com/showthread.php?...2-ne-passe-pas

Kioob
02/03/2015, 10h12
Bonjour,

que contient ton fichier /etc/network/interfaces, sur les deux serveurs ? Il semblerait tout simplement qu'IPv6 soit mal configuré sur ton serveur.

Didier Misson
02/03/2015, 00h36
Citation Envoyé par CenT
Salut j'avais utiliser ce tutoriel il me semble pour régler ce problème :

http://bruteforce.gr/make-apt-get-us...tead-ipv6.html



Essaye fait nous un retour.
Bonsoir,

Mon but n'était pas de bloquer le fonctionnement IPv6 et de forcer l' IPv4,
mais de résoudre le problème IPv6.

Pour moi, il faut aller vers IPv6, et donc résoudre les problèmes.


Merci quand même.
Je ne connaissais pas ce fichier /etc/gai.conf.
Intéressant

Merci et bonne nuit.
Didier

CenT
01/03/2015, 08h20
Salut j'avais utiliser ce tutoriel il me semble pour régler ce problème :

http://bruteforce.gr/make-apt-get-us...tead-ipv6.html

Fortunately, there is an easy fix for this; you just have to edit the file located at: /etc/gai.conf which is the configuration for getaddrinfo(). There you have to uncomment line ~54 which reads: “precedence ::ffff:0:0/96 100″, and you are all set! (assuming that every other option is commented out by default as in my case).
Essaye fait nous un retour.

Didier Misson
01/03/2015, 02h19
Bonsoir,

J'ai 2 serveurs Proxmox.
  • 1 à Gravelines
  • 1 à Roubaix



Quand je fais un "aptitude update", cela prend beaucoup de temps sur le serveur de Roubaix.

Sur le Proxmox de Roubaix, j'ai ce message pendant un très long moment :

100% [Connecting to debian.mirrors.ovh.net (2001:41d0:1:7c8b::1)] [Connecting to security.debian.org (2001:a78:5:1:216:35ff:fe7f:6ceb)]

Donc, Debian bloque sur l'accès vers l'adresse IPv6 du mirroir debian.mirrors.ovh.net.

Ce problème ne se passe PAS sur le serveur de Gravelines !

Sur Roubaix, cela fini par se débloquer.
Je pense que Debian fini par basculer vers l'accès IPv4.


--------------------------------------------
Test de PING6 :

Sur Gravelines : OK

GRA02 SP-64 HOTE:~# ping6 debian.mirrors.ovh.net
PING debian.mirrors.ovh.net(2001:41d0:1:7c8b::1) 56 data bytes
64 bytes from 2001:41d0:1:7c8b::1: icmp_seq=1 ttl=58 time=6.73 ms
64 bytes from 2001:41d0:1:7c8b::1: icmp_seq=2 ttl=58 time=6.72 ms
64 bytes from 2001:41d0:1:7c8b::1: icmp_seq=3 ttl=58 time=6.74 ms
64 bytes from 2001:41d0:1:7c8b::1: icmp_seq=4 ttl=58 time=6.78 ms
64 bytes from 2001:41d0:1:7c8b::1: icmp_seq=5 ttl=58 time=6.76 ms

Le ping6 démarre immédiatement.

----------------------
Depuis Roubaix :

RBX01 mSP HOTE:~# ping6 debian.mirrors.ovh.net
PING debian.mirrors.ovh.net(mir4.ovh.net) 56 data bytes

ça ne fonctionne pas !
Bloqué !

----------------------

Je n'ai rien configuré de spécial pour l' IPv6 sur mes 2 serveurs...
mais sur Gravelines non plus !
Et sur mon serveur Proxmox à Gravelines, ça fonctionne...

-----------------------------------------

RBX01 mSP HOTE:~# traceroute6 www.google.com
traceroute to www.google.com (2a00:1450:4001:802::1010), 30 hops max, 80 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *


-----------------------------------------

Avez-vous ce problème ?
Comment le résoudre ?

Merci et bon dimanche.

--
Didier