lundi 5 mars 2012

Divers: Connectivité IPV6 SIXXS

Le protocole IP Version 4 dit 'IPV4' est limité par sa capacité d'adressage laquelle ne permet plus l'attribution d'adresses publiques au regard de la phénoménale croissance de l'Internet durant ces dernières années. Un phénomène qui n'est pas encore perçu par l'usager mais pose désormais de réels problèmes chez les opérateurs, et plus largement chez tout exploitant d'un grand réseau.

Spécifiée à la fin des années 2000, la version 6 du protocole IP dite 'IPV6' utilise des adresses codées sur 128bits en lieu et place des adresses de 32bits de la version 4. Le problème de la capacité d'adressage disparait mais avec lui aussi, hélas, la facilité de mémorisation d'une adresse.

Essayez donc de mémoriser l'adresse IPV6 '2a01:240:fe00:1d2::2'. Il est bien plus facile de se souvenir d'une adresse IP V4 telle que '83.112.73.223'.
Le déploiement de ce protocole à grande échelle étant inéluctable, je me suis enfin décidé à étudier de près celui-ci, et rien ne vaut pour cela la mise en place d'une maquette grandeur réelle. Mon fournisseur d'accès - Orange pour ne pas le citer - n'offrant toujours de connectivité IPV6 native, j'ai opté pour la mise en place d'un tunnel entre mon serveur FreeBSD et le réseau IPV6 en m'appuyant pour cela sur les services de l'organisation SIXXS.
Moins d'une journée plus tard, après l'acceptation de ma demande et la création d'un tunnel, mon système était connecté et je pouvais commencer à découvrir l'étendue du problème: nouvelles commandes, nouvelles habitudes à acquérir, applications à recompiler sans oublier la nécessaire désactivation de certains services un peu trop prompts à répondre automatiquement sur ce nouveau protocole. Dans la configuration retenue, mon serveur n'est en effet plus protégé par les filtres installés sur le routeur d'accès, le protocole IPV6 étant encapsulé dans un tunnel IPV4. Quelques heures plus tard, et une déclaration ad hoc dans le DNS, mon serveur WEB Apache répondait aux premières requêtes en provenance de ce nouveau monde.
 
Il me reste encore beaucoup à faire et à découvrir mais cette première approche confirme ma crainte initiale sur la difficulté que l'on rencontrera pour bien appréhender cet environnement encore bien trop jeune au regard du manque de retour d'expérience à grande échelle.
 
Pour ceux qui disposeraient d'un accès IPV6 natif, mon site est accessible ici. Pour les autres, il est possible d'utiliser une passerelle IPV4/IPV6 publique telle que celle proposée par SIXXS et d'y accéder par .

Aucun commentaire: