Offre Durée limitée : -10% sur tout le site avec le code WELCOME10

Tester la connectivité IPv6 d'un VPS Linux avec ping6 et traceroute6

Mis à jour le 29 septembre 2026 7 min de lecture 9 sections

Votre VPS ElypseCloud dispose d'une adresse IPv6 publique native, mais comment s'assurer que cette connexion réseau fonctionne réellement de bout en bout ? Les outils ping6 et traceroute6 (ou leurs équivalents modernes ping -6 et traceroute -6) permettent de tester la connectivité IPv6 depuis la ligne de commande en quelques secondes, et de localiser un éventuel blocage sur le chemin réseau.

Ce guide s'adresse à l'administrateur d'un VPS Linux qui veut vérifier que son adresse IPv6 est correctement configurée et routée, diagnostiquer une coupure ou valider sa configuration IP réseau après avoir modifié les règles du pare-feu ou activé un VPN.

Prérequis : vérifier l'adresse IP et la configuration réseau

Avant de lancer un test, vérifiez que votre VPS possède bien une adresse IP version 6 sur son interface réseau. La configuration IP doit inclure une adresse globale (non locale) pour que la connexion réseau IPv6 soit routable sur Internet. Utilisez ip pour afficher les adresses IP de toutes les interfaces réseau :

ip -6 addr show

Vous pouvez aussi utiliser l'ancienne commande ifconfig (paquet net-tools) qui affiche les adresses IP de toutes les interfaces réseau du VPS :

ifconfig -a

Vous devez voir une ligne inet6 avec un préfixe /64 ou /128 et le scope global. Sur la plupart des VPS, l'adresse IPv6 est une adresse IP publique fixe (statique) attribuée par l'hébergeur, sans serveur DHCP : il n'y a pas de masque de sous-réseau à configurer manuellement ni de passerelle par défaut à saisir à la main.

Un scope link seul (adresse fe80::) indique une adresse locale, non routable sur Internet : ce n'est pas votre adresse IP publique IPv6.

Si aucune adresse global n'apparaît, vérifiez votre table de routage et la passerelle par défaut IPv6 :

ip -6 route show default

Assurez-vous également que le pare-feu ne bloque pas les paquets ICMPv6 entrants. Avec UFW (lancé avec les droits sudo ou en session root), la commande suivante les autorise :

sudo ufw allow in on eth0 proto ipv6

Si votre serveur utilise un fichier de configuration réseau (par exemple /etc/network/interfaces sous Debian), vérifiez que le bloc IPv6 y est présent avec une adresse IP statique et la passerelle par défaut correcte. Cette configuration IP est indépendante de votre configuration IPv4 : les deux protocoles coexistent sur la même interface réseau.

Tester la connectivité IPv6 avec ping6

Sur les distributions modernes (Ubuntu 20.04+, Debian 11+), ping6 est un alias de ping -6. Les deux commandes sont équivalentes depuis la ligne de commande. Envoyez quatre requêtes vers l'un des serveurs DNS publics IPv6 de Cloudflare (2606:4700:4700::1111) pour tester la connexion réseau :

ping6 -c 4 2606:4700:4700::1111

Ou avec la syntaxe moderne :

ping -6 -c 4 2606:4700:4700::1111

Le flag -c 4 limite à quatre envois ; sans lui, la commande tourne indéfiniment. Une réponse correcte ressemble à :

PING 2606:4700:4700::1111(2606:4700:4700::1111) 56 data bytes
64 bytes from 2606:4700:4700::1111: icmp_seq=1 ttl=55 time=2.34 ms
64 bytes from 2606:4700:4700::1111: icmp_seq=2 ttl=55 time=2.41 ms
64 bytes from 2606:4700:4700::1111: icmp_seq=3 ttl=55 time=2.38 ms
64 bytes from 2606:4700:4700::1111: icmp_seq=4 ttl=55 time=2.40 ms

--- 2606:4700:4700::1111 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 2.34/2.38/2.41/0.027 ms

Un 0 % de perte et un RTT inférieur à 5 ms depuis un datacenter européen indiquent une connexion réseau IPv6 optimale.

Pour comparer, vous pouvez tester la même adresse en IPv4 avec ping -4 1.1.1.1 : si IPv4 fonctionne mais pas IPv6, le problème est spécifique à la configuration IP IPv6 de l'interface réseau.

Tester avec un nom de domaine (enregistrement AAAA)

Pour vérifier simultanément la résolution DNS IPv6 et la connectivité, envoyez des requêtes vers un domaine qui possède un enregistrement AAAA. Les serveurs DNS doivent renvoyer une adresse IPv6 pour que la commande aboutisse :

ping6 -c 4 ipv6.google.com

Si la commande retourne Name or service not known, votre VPS ne résout pas les enregistrements AAAA via ses serveurs DNS actuels. Consultez le guide diagnostiquer la résolution DNS pour configurer correctement votre résolveur DNS et vérifier que vos serveurs DNS supportent les requêtes AAAA.

Tracer le chemin réseau avec traceroute6

traceroute6 trace la route empruntée par les paquets vers une adresse IP destination en IPv6. Il affiche chaque saut (routeur intermédiaire) avec son adresse IP et le temps de réponse. L'outil s'appuie sur le TTL des paquets pour obtenir une réponse ICMPv6 de chaque équipement intermédiaire sur le chemin réseau.

Installez le paquet si nécessaire :

sudo apt install traceroute   # Debian/Ubuntu

Puis tracez le chemin réseau vers un serveur DNS IPv6 :

traceroute6 2606:4700:4700::1111

Ou avec la syntaxe unifiée :

traceroute -6 2606:4700:4700::1111

Exemple de sortie avec un VPS ElypseCloud :

traceroute to 2606:4700:4700::1111 (2606:4700:4700::1111), 30 hops max, 80 byte packets
 1  2001:bc8:1200::1 (2001:bc8:1200::1)  0.412 ms  0.389 ms  0.401 ms
 2  2001:bc8::1 (2001:bc8::1)  0.901 ms  0.888 ms  0.910 ms
 3  2001:7f8:1::a504:8692:1 (2001:7f8:1::a504:8692:1)  1.203 ms  1.198 ms  1.205 ms
 4  2606:4700:4700::1111 (2606:4700:4700::1111)  2.341 ms  2.338 ms  2.340 ms

Chaque ligne représente un saut. Un astérisque * signifie que le routeur à ce saut n'a pas répondu aux sondes ICMPv6. Ce comportement est fréquent sur certains routeurs de transit et n'indique pas forcément un problème si les sauts suivants répondent normalement.

Options utiles

Eviter la résolution DNS inverse

Par défaut, traceroute6 tente de résoudre en nom chaque adresse IP rencontrée via les serveurs DNS, ce qui ralentit l'affichage. L'option -n affiche les adresses brutes depuis la ligne de commande et accélère le diagnostic :

traceroute6 -n 2606:4700:4700::1111

Limiter le nombre de sauts

L'option -m définit le TTL maximum (nombre de sauts). Utile pour une analyse rapide du réseau local et des premiers routeurs :

traceroute6 -m 10 2606:4700:4700::1111

Forcer une interface réseau spécifique

Si votre VPS possède plusieurs interfaces réseau (par exemple une interface Ethernet principale et une interface virtuelle), précisez l'interface source avec -I pour ping6 :

ping6 -c 4 -I eth0 2606:4700:4700::1111

Remplacez eth0 par l'interface correcte : consultez ip link show pour lister toutes les interfaces réseau disponibles sur votre VPS et confirmer leur configuration IP.

IPv6 et VPN : points d'attention

Si vous utilisez un VPN sur votre VPS (WireGuard ou OpenVPN), vérifiez que la connexion réseau IPv6 n'est pas tunnelisée par erreur. Un VPN mal configuré peut intercepter le trafic IPv6 et le router hors de l'interface principale, ce qui brise la connectivité IPv6 publique tout en laissant IPv4 fonctionnel. Désactivez temporairement le VPN pour isoler le problème, puis testez à nouveau avec ping6.

Vérifiez aussi que le VPN n'a pas modifié la configuration IP de l'interface réseau ni ajouté une route par défaut IPv6 non désirée :

ip -6 route show

Interpréter les résultats

Voici les situations les plus fréquentes rencontrées lors de la configuration réseau IPv6 d'un VPS Linux :

  • 100 % de perte dès le premier saut : l'adresse IP IPv6 n'est pas configurée sur l'interface ou le pare-feu bloque ICMPv6. Vérifiez votre table de routage et le fichier de configuration du pare-feu.
  • Perte sur des sauts intermédiaires seulement : comportement normal. De nombreux routeurs de transit filtrent ICMPv6 sans affecter les connexions applicatives. Vérifiez que le dernier saut répond bien.
  • RTT croissant régulièrement : comportement attendu. Chaque saut ajoute de la latence. Un saut avec un RTT soudainement très élevé (supérieur à 100 ms) peut indiquer une congestion ou un routage sous-optimal sur la connexion réseau.
  • "connect: Network is unreachable" : la passerelle par défaut IPv6 est absente de la configuration IP. Ajoutez-la manuellement via ip -6 route add default via <gateway_ipv6> ou vérifiez votre fichier de configuration réseau.
  • IPv6 fonctionne mais pas IPv4 : les deux protocoles sont indépendants. Testez la configuration IPv4 séparément avec ping -4 8.8.8.8.

Vérifier l'adresse IPv6 publique configurée sur le VPS

Avant d'ouvrir un ticket, confirmez que l'adresse IP IPv6 publique annoncée dans votre panneau client correspond à celle effectivement configurée sur votre interface réseau :

ip -6 addr show scope global

Si les adresses ne correspondent pas, la configuration IP a peut-être été écrasée après une réinstallation. Ouvrez un ticket via votre espace support en indiquant l'adresse attendue et celle observée.

Pour afficher l'interface Ethernet et la configuration réseau associée :

ip -6 addr show dev eth0

Aller plus loin

Une fois la connexion réseau IPv6 vérifiée, vous pouvez renforcer la sécurité et les performances de votre VPS Linux :

Votre VPS ElypseCloud inclut une adresse IPv6 publique native sur toutes les offres. Besoin d'un VPS Linux prêt en moins d'une minute avec une connexion réseau IPv6 activée par défaut ?

Voir les offres VPS Linux