Votre VPS ElypseCloud dispose d'une adresse IPv6 publique native, mais comment
s'assurer que cette connexion réseau fonctionne réellement de bout en bout ?
Les outils ping6 et traceroute6 (ou leurs équivalents
modernes ping -6 et traceroute -6) permettent
de tester la connectivité IPv6 depuis la ligne de commande en quelques
secondes, et de localiser un éventuel blocage sur le chemin réseau.
Ce guide s'adresse à l'administrateur d'un VPS Linux qui veut vérifier que son adresse IPv6 est correctement configurée et routée, diagnostiquer une coupure ou valider sa configuration IP réseau après avoir modifié les règles du pare-feu ou activé un VPN.
Prérequis : vérifier l'adresse IP et la configuration réseau
Avant de lancer un test, vérifiez que votre VPS possède bien une
adresse IP version 6 sur son interface réseau. La configuration IP
doit inclure une adresse globale (non locale) pour que la connexion réseau
IPv6 soit routable sur Internet. Utilisez ip pour afficher
les adresses IP de toutes les interfaces réseau :
ip -6 addr show
Vous pouvez aussi utiliser l'ancienne commande ifconfig
(paquet net-tools) qui affiche les adresses IP de toutes
les interfaces réseau du VPS :
ifconfig -a
Vous devez voir une ligne inet6 avec un préfixe
/64 ou /128 et le scope global.
Sur la plupart des VPS, l'adresse IPv6 est une adresse IP publique fixe (statique)
attribuée par l'hébergeur, sans serveur DHCP : il n'y a pas de masque
de sous-réseau à configurer manuellement ni de passerelle par défaut
à saisir à la main.
Un scope link seul (adresse fe80::) indique
une adresse locale, non routable sur Internet : ce n'est pas votre
adresse IP publique IPv6.
Si aucune adresse global n'apparaît, vérifiez votre
table de routage
et la passerelle par défaut IPv6 :
ip -6 route show default
Assurez-vous également que le pare-feu ne bloque pas les paquets ICMPv6
entrants. Avec UFW (lancé avec les droits sudo ou en session
root), la commande suivante les autorise :
sudo ufw allow in on eth0 proto ipv6
Si votre serveur utilise un fichier de configuration réseau (par exemple
/etc/network/interfaces sous Debian), vérifiez que le bloc
IPv6 y est présent avec une adresse IP statique et la passerelle par défaut
correcte. Cette configuration IP est indépendante de votre configuration IPv4 :
les deux protocoles coexistent sur la même interface réseau.
Tester la connectivité IPv6 avec ping6
Sur les distributions modernes (Ubuntu 20.04+, Debian 11+),
ping6 est un alias de ping -6. Les deux
commandes sont équivalentes depuis la ligne de commande. Envoyez quatre
requêtes vers l'un des serveurs DNS publics IPv6 de Cloudflare
(2606:4700:4700::1111) pour tester la connexion réseau :
ping6 -c 4 2606:4700:4700::1111
Ou avec la syntaxe moderne :
ping -6 -c 4 2606:4700:4700::1111
Le flag -c 4 limite à quatre envois ; sans lui, la commande
tourne indéfiniment. Une réponse correcte ressemble à :
PING 2606:4700:4700::1111(2606:4700:4700::1111) 56 data bytes
64 bytes from 2606:4700:4700::1111: icmp_seq=1 ttl=55 time=2.34 ms
64 bytes from 2606:4700:4700::1111: icmp_seq=2 ttl=55 time=2.41 ms
64 bytes from 2606:4700:4700::1111: icmp_seq=3 ttl=55 time=2.38 ms
64 bytes from 2606:4700:4700::1111: icmp_seq=4 ttl=55 time=2.40 ms
--- 2606:4700:4700::1111 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 2.34/2.38/2.41/0.027 ms
Un 0 % de perte et un RTT inférieur à 5 ms depuis un datacenter européen indiquent une connexion réseau IPv6 optimale.
Pour comparer, vous pouvez tester la même adresse en IPv4 avec
ping -4 1.1.1.1 : si IPv4 fonctionne mais pas IPv6, le
problème est spécifique à la configuration IP IPv6 de l'interface réseau.
Tester avec un nom de domaine (enregistrement AAAA)
Pour vérifier simultanément la résolution DNS IPv6 et la connectivité, envoyez des requêtes vers un domaine qui possède un enregistrement AAAA. Les serveurs DNS doivent renvoyer une adresse IPv6 pour que la commande aboutisse :
ping6 -c 4 ipv6.google.com
Si la commande retourne Name or service not known, votre VPS
ne résout pas les enregistrements AAAA via ses serveurs DNS actuels. Consultez le guide
diagnostiquer la résolution DNS
pour configurer correctement votre résolveur DNS et vérifier que vos
serveurs DNS supportent les requêtes AAAA.
Tracer le chemin réseau avec traceroute6
traceroute6 trace la route empruntée par les paquets vers une
adresse IP destination en IPv6. Il affiche chaque saut (routeur intermédiaire)
avec son adresse IP et le temps de réponse. L'outil s'appuie sur le TTL
des paquets pour obtenir une réponse ICMPv6 de chaque équipement intermédiaire
sur le chemin réseau.
Installez le paquet si nécessaire :
sudo apt install traceroute # Debian/Ubuntu
Puis tracez le chemin réseau vers un serveur DNS IPv6 :
traceroute6 2606:4700:4700::1111
Ou avec la syntaxe unifiée :
traceroute -6 2606:4700:4700::1111
Exemple de sortie avec un VPS ElypseCloud :
traceroute to 2606:4700:4700::1111 (2606:4700:4700::1111), 30 hops max, 80 byte packets
1 2001:bc8:1200::1 (2001:bc8:1200::1) 0.412 ms 0.389 ms 0.401 ms
2 2001:bc8::1 (2001:bc8::1) 0.901 ms 0.888 ms 0.910 ms
3 2001:7f8:1::a504:8692:1 (2001:7f8:1::a504:8692:1) 1.203 ms 1.198 ms 1.205 ms
4 2606:4700:4700::1111 (2606:4700:4700::1111) 2.341 ms 2.338 ms 2.340 ms
Chaque ligne représente un saut. Un astérisque * signifie que
le routeur à ce saut n'a pas répondu aux sondes ICMPv6. Ce comportement
est fréquent sur certains routeurs de transit et n'indique pas forcément
un problème si les sauts suivants répondent normalement.
Options utiles
Eviter la résolution DNS inverse
Par défaut, traceroute6 tente de résoudre en nom chaque adresse IP
rencontrée via les serveurs DNS, ce qui ralentit l'affichage. L'option -n
affiche les adresses brutes depuis la ligne de commande et accélère le diagnostic :
traceroute6 -n 2606:4700:4700::1111
Limiter le nombre de sauts
L'option -m définit le TTL maximum (nombre de sauts).
Utile pour une analyse rapide du réseau local et des premiers routeurs :
traceroute6 -m 10 2606:4700:4700::1111
Forcer une interface réseau spécifique
Si votre VPS possède plusieurs interfaces réseau (par exemple une
interface Ethernet principale et une interface virtuelle), précisez
l'interface source avec -I pour ping6 :
ping6 -c 4 -I eth0 2606:4700:4700::1111
Remplacez eth0 par l'interface correcte : consultez
ip link show pour lister toutes les interfaces réseau
disponibles sur votre VPS et confirmer leur configuration IP.
IPv6 et VPN : points d'attention
Si vous utilisez un VPN sur votre VPS (WireGuard ou OpenVPN), vérifiez que la connexion réseau IPv6 n'est pas tunnelisée par erreur. Un VPN mal configuré peut intercepter le trafic IPv6 et le router hors de l'interface principale, ce qui brise la connectivité IPv6 publique tout en laissant IPv4 fonctionnel. Désactivez temporairement le VPN pour isoler le problème, puis testez à nouveau avec ping6.
Vérifiez aussi que le VPN n'a pas modifié la configuration IP de l'interface réseau ni ajouté une route par défaut IPv6 non désirée :
ip -6 route show
Interpréter les résultats
Voici les situations les plus fréquentes rencontrées lors de la configuration réseau IPv6 d'un VPS Linux :
- 100 % de perte dès le premier saut : l'adresse IP IPv6 n'est pas configurée sur l'interface ou le pare-feu bloque ICMPv6. Vérifiez votre table de routage et le fichier de configuration du pare-feu.
- Perte sur des sauts intermédiaires seulement : comportement normal. De nombreux routeurs de transit filtrent ICMPv6 sans affecter les connexions applicatives. Vérifiez que le dernier saut répond bien.
- RTT croissant régulièrement : comportement attendu. Chaque saut ajoute de la latence. Un saut avec un RTT soudainement très élevé (supérieur à 100 ms) peut indiquer une congestion ou un routage sous-optimal sur la connexion réseau.
-
"connect: Network is unreachable" : la passerelle par
défaut IPv6 est absente de la configuration IP. Ajoutez-la manuellement via
ip -6 route add default via <gateway_ipv6>ou vérifiez votre fichier de configuration réseau. -
IPv6 fonctionne mais pas IPv4 : les deux protocoles
sont indépendants. Testez la configuration IPv4 séparément avec
ping -4 8.8.8.8.
Vérifier l'adresse IPv6 publique configurée sur le VPS
Avant d'ouvrir un ticket, confirmez que l'adresse IP IPv6 publique annoncée dans votre panneau client correspond à celle effectivement configurée sur votre interface réseau :
ip -6 addr show scope global
Si les adresses ne correspondent pas, la configuration IP a peut-être été écrasée après une réinstallation. Ouvrez un ticket via votre espace support en indiquant l'adresse attendue et celle observée.
Pour afficher l'interface Ethernet et la configuration réseau associée :
ip -6 addr show dev eth0
Aller plus loin
Une fois la connexion réseau IPv6 vérifiée, vous pouvez renforcer la sécurité et les performances de votre VPS Linux :
- Limiter les tentatives de connexion SSH pour protéger l'accès depuis les deux protocoles.
- Mesurer le débit réseau avec iperf3 pour quantifier la bande passante IPv6 disponible.
- Diagnostiquer la résolution DNS si vos noms de domaine ne résolvent pas en IPv6 via vos serveurs DNS.
- Lister les ports en écoute avec ss pour vérifier quels services écoutent sur l'adresse IPv6.
Votre VPS ElypseCloud inclut une adresse IPv6 publique native sur toutes les offres. Besoin d'un VPS Linux prêt en moins d'une minute avec une connexion réseau IPv6 activée par défaut ?
Voir les offres VPS Linux