Vlan 1 : Default LAN
Vlan 2 : used for patching the access point
Vlan 10 : WAN
vlan 42 : VOICE
172.23.100.1 = Router OPNSense
Gère le DHCP et le DNS.
Nom de domaine local = *.hs
172.23.100.254 = Switch
Interco VPN : 2a01:4f9:6b:3417::/64
LAN : 2a01:4f9:6b:3418::/64
VOICE : 2a01:4f9:6b:3419::/64
ICMP autorisé à rentrer.
Toute connexion entrante coupée au Firewall du space (mordor.urlab.be laisse passer)
Pas de reverse DNS (askip, pas possible pour des raisons de préfixe)
Routage depuis mordor jusqu'au space fait via la config de OpenVPN (pas de route statique éditée. Juste annoncé en tant que préfixe distant).
Route annoncée au space par mordor a comme destination 2000::/3 (global unicast). Ainsi on évite le problème des IPv6 privées qui sortent chez Hetzner et le mail pas content qui va avec.
paramètres RA en stateless et DHCPv6 pousse les DNS de google (on changera peut-être pour un truc plus homemade après)
modifié par: AstroGlade
commentaire: local domain name
modifié par: altf4
commentaire: IPv6
modifié par: altf4
commentaire: Recup db
modifié par: Morti
commentaire: Recup db