3 votes

IPv6 EUI-64, comment activer l'extension de confidentialité sur Ubuntu Server 20.04

Dans mon réseau domestique, j'ai une double pile IPv4 + IPv6. L'IPv4 fonctionne avec DHCP alors que l'IPv6 dépend de SLAAC.

Sur mon serveur Ubuntu 20.04, la fonction /etc/netplan/00-installer-config.yaml ressemble à ceci :

network:
    ethernets:
        eth0:
            addresses:
            - 10.0.4.43/24
            dhcp6: false
            accept-ra: true
            gateway4: 10.0.4.1
            nameservers:
                addresses:
                - 10.0.6.3
                search:
                - example.com
    version: 2

Cela fonctionne bien, mais l'adresse IPv6 générée par Ubuntu est standard EUI64, ce qui vous permet de lire l'adresse MAC de l'adaptateur réseau. À titre de comparaison, le système d'exploitation Windows génère toutes les 24 heures une nouvelle adresse IPv6 aléatoire (ou du moins les 64 derniers bits) qui ne dépend pas de l'adresse MAC de la carte réseau.

Ma question : Est-il possible pour Ubuntu de générer une adresse IPv6 temporaire comme le fait Windows ?

4voto

slangasek Points 4716

Comme le montre le document https://netplan.io/reference vous pouvez spécifier ipv6-privacy: true pour activer les extensions de confidentialité IPV6.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X