Using ipv6 in cloud/fr
IPv6 avec Arbutus¶
Les adresses LLA (Link-Local) et GUA (Global Unicast Addresses) sont généralement disponibles dans l'environnement infonuagique d'Arbutus. Les adresses GUA peuvent être configurées via une interface distincte, qui à son tour ne s'occupe que du trafic IPv6. Les adresses sont configurées par SLAAC (Stateless Address Auto Configuration), qui configure automatiquement l'IP sur l'interface de l'instance. Par défaut, les règles des groupes de sécurité permettent le trafic sortant de l'instance via le GUA de IPv6, mais rien en provenance de l'extérieur de l'instance ne sera permis jusqu'à ce que des règles spécifiques soient définies. Ceci est le même comportement qu'avec IPv4.
Exemple d'une configuration en ligne de commande OpenStack¶
Obtenez l'identifiant de l'instance pour attacher l'interface réseau.
+--------------------------------------+-----------------+---------+-----------------------------------------------+----------------------------------+----------+
| ID | Name | Status | Networks | Image | Flavor |
+--------------------------------------+-----------------+---------+-----------------------------------------------+----------------------------------+----------+
| 74be352d-19ca-46cc-9661-7088d2652e34 | test | ACTIVE | def-bott-network=192.168.27.140, 206.12.93.29 | Debian-10.9.2-Buster-x64-2021-05 | p1-1.5gb |
+--------------------------------------+-----------------+---------+-----------------------------------------------+----------------------------------+----------+
Assignez une nouvelle interface réseau à l'instance avec IPv6 comme réseau.
Vérifiez l'état de l'assignation.
+--------------------------------------+-----------------+---------+------------------------------------------------------------------------------------------------+----------------------------------+----------+
| ID | Name | Status | Networks | Image | Flavor |
+--------------------------------------+-----------------+---------+------------------------------------------------------------------------------------------------+----------------------------------+----------+
| 74be352d-19ca-46cc-9661-7088d2652e34 | test | ACTIVE | IPv6-GUA=2607:f8f0:c11:7004:f816:3eff:fef1:8cee; def-bott-network=192.168.27.140, 206.12.93.29 | Debian-10.9.2-Buster-x64-2021-05 | p1-1.5gb |
+--------------------------------------+-----------------+---------+------------------------------------------------------------------------------------------------+----------------------------------+----------+
Exemple de configuration via l'interface web¶
Connectez-vous au tableau de bord. Dans le menu Instances, cliquez sur Attacher l'interface pour faire afficher la boîte de dialogue.
Dans le champ Réseau, sélectionnez IPv6-GUA (2607:f8f0:c11:7004::/64) et cliquez sur Attacher l'interface.
L'adresse IPv6 restera disponible jusqu'à ce qu'elle soit détachée. Chaque fois que l'interface est détachée, l'adresse GUA est libérée et elle retourne dans le pool; elle peut ainsi être utilisée par les autres. Toutefois, le fait de reconstruire ou de redémarrer l'instance ne libère pas l'adresse GUA.
L'accès à partir d'une adresse GUA peut être autorisé par la fonction Groupes de sécurité d'OpenStack, à l'exception du CIDR qui détecte automatiquement le type d'une adresse.
Exemple d'une instance Debian ou Ubuntu 26.04¶
Avec le système d'exploitation Debian ou Ubuntu 26.04 et le réseau IPv6 (IPv6-GUA), la paire de clés SSH sélectionnée ne s'installe pas correctement quand une instance est lancée. Par conséquent, la connexion à l'instance via SSH ne se fait pas et le message d'erreur Permission Denied survient.
Créer un compte utilisateur initial pour contourner le problème SSH
Pour contourner ce problème au lancement d'une nouvelle instance, vous pouvez créer un compte utilisateur initial comme suit :
1. Pour créer une machine virtuelle, sélectionnez Calcul->Instances dans le menu de gauche, puis cliquez sur le bouton Lancer une instance.
2. Référez-vous au guide de démarrage pour faire afficher le formulaire de définition de votre machine virtuelle.
3. Dans le menu de gauche, sélectionnez Configuration.
4. Ajoutez le script suivant au script de personnalisation en remplaçant [username] par votre nom d'utilisateur et [public key] par votre clé publique.
5. Sélectionnez Disque de configuration.
users:
- name: [username]
gecos: [username]
groups: sudo
sudo: ALL=(ALL) NOPASSWD:ALL
shell: /bin/bash
lock_passwd: true
ssh_authorized_keys:
- [public key]
ssh_pwauth: false
Exemple de configuration Linux¶
Le réseau OpenStack que vous avez configuré ci-dessus apparaîtra sous Linux comme une interface de type eth. Dans la plupart des cas, votre interface courante sera /dev/eth0 et votre nouvelle interface IPv6 activée sera /dev/eth1. Le moyen le plus simple de s'assurer que votre nouveau périphérique est reconnu est de redémarrer l'ordinateur. Mais auparavant, vérifiez que IPv6 est activée avec la commande :
Les résultats devraient tous se terminer par des zéros. L'IPv6 est activée par défaut pour toutes les images récentes. Les paramètres qui doivent être changés pour des zéros devraient être ajoutés à /etc/sysctl.conf.
Ajoutez aussi les paramètres de noyau suivants dans /etc/sysctl.conf.
Redémarrez votre système et confirmez que IPv6 est activé et que /dev/eth1 existe.
Ajoutez à /etc/sysconfig/network-scripts/ifcfg-eth1 les configurations suivantes :
| /etc/sysconfig/network-scripts/ifcfg-eth1 | |
|---|---|
Redémarrez votre système à nouveau; l'interface /dev/eth1 devrait être configurée et prête à être utilisée.
Vous pouvez maintenant confirmer la configuration IPv6 avec la commande :
Confirmez que IPv6 fonctionne avec la commande :
Votre système est maintenant configuré pour utiliser IPv6.
Plus d'informations¶
- What you need to know about IPv6 (par RedHat)
- Configuring an IPv6 address in Red Hat Enterprise Linux 7 and 8 (par RedHat)
- IPv6 (par OpenStack)