Configurer une adresse IPv6 principale sur un serveur dédié

Objectif

Internet Protocol version 6 (IPv6) est le successeur d'Internet Protocol version 4 (IPv4). Mis en place pour résoudre l’épuisement des adresses IPv4, IPv6 utilise des adresses de 128 bits au lieu d’adresses de 32 bits. Les serveurs des gammes High Grade, Scale et Advance (depuis juillet 2024) sont livrés avec un bloc /56 IPv6. Les anciens serveurs sont quant à eux livrés avec un bloc /64 IPv6. Un serveur livré avec un bloc /56 IPv6 permet de disposer jusqu'à 18 quintillions d’adresses IP.

Ce guide vous explique comment configurer des adresses IPv6 sur votre serveur.

Info

Cet article détaille la configuration d'une adresse IP principale. Sur les serveurs qui sont compatibles vRack, vous pouvez aussi configurer des adresses Additional IP sur un vRack plutôt que sur l'interface publique de votre serveur. Retrouvez les instructions correspondantes dans les articles suivants :

Warning

OVHcloud met à votre disposition des services dont la responsabilité vous revient. En effet, n’ayant aucun accès à ces machines, nous n’en sommes pas les administrateurs et ne pourrons vous fournir d’assistance. Il vous appartient de ce fait d’en assurer la gestion logicielle et la sécurisation au quotidien.

Nous mettons à votre disposition ce guide afin de vous accompagner au mieux sur des tâches courantes. Néanmoins, nous vous recommandons de faire appel à un prestataire spécialisé si vous éprouvez des difficultés ou des doutes concernant l’administration, l’utilisation ou la sécurisation d’un serveur. Plus d’informations dans la section « Aller plus loin » de ce guide.

Prérequis

  • Disposer d’un serveur dédié dans votre compte OVHcloud.
  • Avoir toutes les informations relatives à votre IPv6 (préfixe, passerelle...).
  • Avoir des connaissances de base en SSH et en réseau.

Accès à l’espace client OVHcloud

  • Lien direct : Serveurs dédiés
  • Pour accéder à vos services : Bare Metal Cloud > Serveurs dédiés > Sélectionnez votre serveur

Warning

À noter que les serveurs Kimsufi sont fournis avec un seul bloc IPv6 (/128). IPv6 sera configuré automatiquement à l’installation du système d’exploitation.

En pratique

Les sections suivantes contiennent les configurations des distributions que nous proposons actuellement et les distributions/systèmes d’exploitation les plus couramment utilisés. La première étape consiste toujours à vous connecter à votre serveur en SSH ou via une session de connexion GUI (RDP pour un serveur Windows).

Sur les serveurs dédiés, la première IPv6 est déclarée comme 2607:5300:xxxx:xxxx::/64. Par exemple, si nous avons attribué à votre serveur la plage IPv6 : 2607:5300:abcd:efgh::/64, la première IPv6 de votre serveur est : 2607:5300:abcd:efgh::.

Par défaut, la première IPv6 est configurée sur la plupart des distributions Linux récentes que nous proposons à l'installation, donc la passerelle est déjà incluse dans le fichier de configuration. Dans la plupart des cas, vous n'aurez pas besoin de l'ajouter manuellement.

Notez les termes suivants, utilisés dans les exemples de code et instructions :

TermeDescriptionExemple
YOUR_IPV6Il s'agit d'une adresse IPv6 du bloc IPv6 attribué à votre serveur2607:5300:xxxx:xxxx::1
IPv6_PREFIXIl s'agit du préfixe (ou netmask) de votre bloc IPv6, généralement de 642607:5300:xxxx:xxxx::/64
IPv6_GATEWAYIl s'agit de la passerelle (ou gateway) de votre bloc IPv62607:5300:xxxx:ff:ff:ff:ff:ff ou fe80::1

Dans nos exemples, nous utiliserons l'éditeur de texte nano. Vous pouvez bien entendu utiliser l'éditeur de texte de votre choix.

Passerelle par défaut (Gateway)

La première étape consiste à récupérer la passerelle (gateway) IPv6 assignée à votre serveur.

Via votre espace client
Via les API OVHcloud

La passerelle IPv6 assignée à votre serveur est affichée dans la section Réseau de l'onglet Informations générales. Une fois copiés, poursuivez vers l'application de la configuration IPv6.

configureipv6

Les « 0 » de tête peuvent être supprimés dans une passerelle IPv6.

Exemple :

IPv6_GATEWAY : 2607:5300:60:62FF:00FF:00FF:00FF:00FF peut aussi être écrit comme 2607:5300:60:62FF:FF:FF:FF:FF.

Warning

Avant de modifier un fichier de configuration, créez toujours une sauvegarde de l’original, pour pouvoir y revenir en cas de problème.

Info

Avec certains systèmes d'exploitation, l'ajout de routes IPv6 statiques dans le fichier de configuration d'origine est nécessaire et se fait par défaut. Si c'est le cas, ajoutez simplement votre configuration pour IPv6 comme indiqué dans le guide, ne modifiez aucune ligne du fichier d'origine.

Debian et ses dérivés (à l'exception de Debian 12)
Fedora 42+, AlmaLinux & Rocky Linux (10)
Debian 12, Ubuntu 22.04 et versions ultérieures
AlmaLinux (8/9) et Rocky Linux (8/9)
Windows Server 2019 et versions ultérieures

L'exemple de configuration ci-dessous est basé sur Debian 11 (Bullseye).

Warning

Avant de suivre les étapes ci-dessous, nous vous recommandons fortement de désactiver l’autoconf IPv6 et l’annonce de routage afin d’éviter des problèmes déjà connus. Vous pouvez le faire en ajoutant les lignes suivantes à votre fichier sysctl.conf, fichier se trouvant dans /etc/sysctl.conf :

net.ipv6.conf.all.autoconf=0

net.ipv6.conf.all.accept_ra=0

Une fois que cela a été fait, vous pouvez appliquer ces règles en exécutant la commande suivante : sudo sysctl -p.

Étape 1 : Utiliser SSH pour vous connecter à votre serveur

ssh user@serverIP

Étape 2 : Créer une sauvegarde

Le fichier de configuration réseau de votre serveur est situé dans /etc/network/interfaces.d. Dans notre exemple, il s'appelle 50-cloud-init. Avant de continuer, créez une sauvegarde de votre fichier en utilisant la commande suivante :

sudo cp /etc/network/interfaces.d/50-cloud-init /etc/network/interfaces.d/50-cloud-init.bak

Étape 3 : Modifier le fichier de configuration réseau

Ne modifiez pas les lignes existantes dans le fichier de configuration. Ajoutez les lignes pour votre configuration IPv6, en remplaçant YOUR_IPv6 et IPv6_PREFIX par vos propres valeurs. Dans cet exemple, l'interface réseau est appelée eth0. L'interface de votre serveur peut être différente.

auto eth0
iface eth0 inet dhcp
    accept_ra 0

iface eth0 inet6 static
    address YOUR_IPv6
    netmask IPv6_PREFIX

# control-alias eth0
iface eth0 inet6 static
    address 2607:5300:xxxx:xxxx::/xx
    dns-nameservers 2001:41d0:3:163::1
    gateway 2607:5300:xxxx:xxff:ff:ff:ff:ff

Debian 10

iface eth0 inet6 static 
    address YOUR_IPv6 
    netmask 64

post-up /sbin/ip -f inet6 route add IPv6_GATEWAY dev eth0 
post-up /sbin/ip -f inet6 route add default via IPv6_GATEWAY 
pre-down /sbin/ip -f inet6 route del IPv6_GATEWAY dev eth0
pre-down /sbin/ip -f inet6 route del default via IPv6_GATEWAY

Des adresses IPv6 supplémentaires peuvent être ajoutées avec les lignes suivantes dans le fichier de configuration : up ip -6 addr add ADDITIONAL_IPV6_1/IPv6_PREFIX dev eth0, up ip -6 addr add ADDITIONAL_IPV6_2/IPv6_PREFIX dev eth0, etc.

Pour s'assurer que l'IPv6 est activée ou désactivée lorsque l'interface eth0 est activée ou désactivée, vous devez ajouter la ligne suivante à la configuration :

down ip -6 addr del ADDITIONAL_IPV6_1/IPv6_PREFIX dev eth0
down ip -6 addr del ADDITIONAL_IPV6_2/IPv6_PREFIX dev eth0

Exemple de configuration
auto eth0
iface eth0 inet dhcp
    accept_ra 0

iface eth0 inet6 static
    address 2607:5300:adce:f2cd::1
    netmask 64

# control-alias eth0
iface eth0 inet6 static
    address 2607:5300:xxxx:xxxx::/xx
    dns-nameservers 2001:41d0:3:163::1
    gateway 2607:5300:xxxx:xxff:ff:ff:ff:ff
  • Ajout d'adresses IPv6 supplémentaires :
auto eth0
iface eth0 inet dhcp
    accept_ra 0

iface eth0 inet6 static
    address 2607:5300:adce:f2cd::1
    netmask 64
    up ip -6 addr add 2607:5300:adce:f2cd::2/64 dev eth0
    up ip -6 addr add 2607:5300:adce:f2cd::3/64 dev eth0
    down ip -6 addr del 2607:5300:adce:f2cd::2/64 dev eth0
    down ip -6 addr del 2607:5300:adce:f2cd::3/64 dev eth0

# control-alias eth0
iface eth0 inet6 static
    address 2607:5300:xxxx:xxxx::/xx
    dns-nameservers 2001:41d0:3:163::1
    gateway 2607:5300:xxxx:xxff:ff:ff:ff:ff

Étape 4 : Enregistrer le fichier et appliquer les modifications

Enregistrez les modifications apportées au fichier, puis relancez le réseau ou redémarrez votre serveur afin d’appliquer ces modifications.

sudo /etc/init.d/networking restart

Vérifier la configuration et tester la connexion

Pour vérifier que la configuration est fonctionnelle, il existe plusieurs commandes possibles, selon le système d'exploitation.

  • Pour un système GNU/Linux, voici deux exemples pour l'interface eth0 (à adapter si nécessaire) :
ip -6 addr show eth0
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    altname enxa8a1598c6836
    inet6 2607:5300:201:abcd::/64 scope global noprefixroute
       valid_lft forever preferred_lft forever
    inet6 2607:5300:201:abcd::1/64 scope global noprefixroute
       valid_lft forever preferred_lft forever
    inet6 fe80::f816:3eff:fec0:c336/64 scope link noprefixroute
       valid_lft forever preferred_lft forever
ifconfig eth0
eth0      Link encap:Ethernet  HWaddr ab:cd:ef:gf:ij:kl
          inet addr:aa.bb.cc.dd  Bcast:aa.bb.cc.ee  Mask:255.255.255.255
          inet6 addr: 2607:5300:201:abcd::/64
          Scope:Global
          inet6 addr: 2607:5300:201:abcd::1/64
          Scope:Global
          inet6 addr: fe80::f816:3eff:fec0:c336/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          [...]

Pour tester la connexion, vous pouvez utiliser la commande suivante :

ping6 -c 4 proof.ovh.net
  • Pour un système Windows, utilisez la commande suivante :
ipconfig

Windows IP Configuration

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . : openstacklocal
   IPv6 Address. . . . . . . . . . . : 2607:5300:201:abcd::/64
   IPv6 Address. . . . . . . . . . . : 2607:5300:201:abcd::1/64
   Link-local IPv6 Address . . . . . : fe80::d928:7a00:5ba6:951b%3
   IPv4 Address. . . . . . . . . . . : 51.xxx.xxx.xxx
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . : 2607:5300:201:abcd:ff:ff:ff:ff:ff
                                       51.xxx.xxx.y

Pour tester la connexion, vous pouvez utiliser la commande suivante :

ping -6 proof.ovh.net

Vous pouvez également tester la connexion à un autre serveur distant. Cependant, il est nécessaire que l'adresse IPv6 soit active sur le serveur distant pour que cette opération fonctionne.

Diagnostic

Vous avez configuré votre IPv6 mais rien ne fonctionne ?

Cette manipulation permet de déterminer si le problème vient de votre configuration ou du réseau OVHcloud.

Dans un premier temps, mettez votre serveur en mode rescue.

Inspirez-vous ensuite des commandes suivantes pour configurer votre IPv6 de manière non-persistante, en remplaçant YOUR_IPV6, IPV6_PREFIX et IPV6_GATEWAY par vos propres informations :

ip addr add YOUR_IPV6/IPV6_PREFIX dev eth0
ip -6 route add IPV6_GATEWAY dev eth0
ip -6 route add default via IPV6_GATEWAY dev eth0

Testez de nouveau votre réseau via un ping6 par exemple :

ping6 ipv6.google.com

Si votre serveur répond, il est probable qu'une des étapes de votre configuration initiale n'ait pas été rigoureusement suivie.

Dans tous les cas, n'hésitez pas à contacter notre équipe de support pour demander à examiner vos configurations. Vous devrez fournir :

  • le nom et la version du système d'exploitation que vous utilisez sur votre serveur ;
  • le nom et le répertoire du fichier de configuration du réseau ;
  • le contenu de ce fichier.

Aller plus loin

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?