### Pourquoi la FritzBox affiche‑t‑elle trois « préfixes » différents ?
| Préfixe | Interface / usage | Pourquoi ce préfixe ? |
|---------|-------------------|------------------------|
| **WAN / Internet** | L’adresse IPv6 que la FritzBox reçoit directement de son fournisseur (ISP) pour son interface externe (la passerelle vers l’internet). | C’est le bloc que l’ISP a réservé pour le routeur lui‑même. Cette adresse doit être routable sur le globe, elle est souvent une sous‑adresse d’un bloc plus grand que l’ISP a délégué. |
| **Préfixe délégué (Prefix Delegation)** | Le bloc d’adresses que l’ISP a *délégué* à la FritzBox via DHCPv6‑PD (ou un mécanisme similaire). | La FritzBox utilise ce bloc pour attribuer des adresses IPv6 à ses clients internes (ordinateurs, smartphones, etc.). Le préfixe délégué est souvent plus large (ex. /56 ou /48) que le bloc nécessaire pour un seul LAN. |
| **Réseau domestique / ULA** | Le préfixe que la FritzBox utilise pour son réseau local interne (LAN). Il peut s’agir soit du bloc délégué, soit d’un **préfixe Unique Local Address (ULA)** comme `fdxx::/48`. | Le réseau interne doit être **séparé du reste du globe** : il ne doit pas être directement routable sur l’internet. Les ULA (ou le bloc délégué, lorsqu’on le réutilise localement) assurent que les adresses internes ne seront jamais annoncées publiquement. |
---
## Détails techniques
### 1. Le principe de la *Prefix Delegation* (RFC 8415)
- **Qu’est‑ce ?** L’ISP peut donner au routeur un *bloc d’adresses* (préfixe) qu’il est libre d’assigner à ses clients internes.
- **Pourquoi ?** Parce que chaque réseau local doit avoir un sous‑bloc complet (`/64`) pour chaque sous‑réseau local. Un fournisseur ne veut pas gérer des dizaines de `/64` ; il donne donc un seul bloc plus grand.
- **Dans la FritzBox** : l’ISP envoie un message DHCPv6‑PD avec un préfixe, par ex. `2001:db8

56::/56`. La FritzBox divise ce /56 en plusieurs /64 pour chaque LAN‑subnet (ex. `2001:db8

5600::/64`, `2001:db8

5601::/64`, …).
### 2. Pourquoi le LAN n’utilise‑t‑il pas le même préfixe que le WAN ?
- **Sécurité & routage** : Les adresses WAN sont visibles partout sur l’internet. Si vous utilisiez les mêmes adresses pour votre LAN, ces adresses devraient être annoncées publiquement, ce qui n’est pas souhaitable (ex. exposition directe des machines internes).
- **NAT‑pas‑nécessaire** : IPv6 n’utilise pas le NAT pour la translation d’adresses. Les périphériques internes reçoivent des adresses routables mais **non exposées** (elles ne sont jamais publiées sur le globe).
- **Gestion d’attaques & fragmentation** : Avoir un bloc distinct pour le LAN simplifie la mise en place de politiques de sécurité (firewall, filtrage, QoS) et empêche les collisions d’adresses.
### 3. L’usage des ULA (Unique Local Addresses)
- **Format** : `fd00::/8` (ou `fc00::/7` mais déprécié).
- **Avantage** : Un préfixe ULA est garanti **non routable** sur le réseau mondial, ce qui signifie qu’il est impossible que deux réseaux indépendants utilisent la même ULA. Il est donc parfaitement adapté pour un réseau domestique.
- **Comment FritzBox le fait ?** Si vous ne fournissez pas de bloc délégué, la FritzBox génère un ULA (`fdxx:xxxx:xxxx::/48`) et l’utilise pour ses clients internes. Si un bloc délégué est présent, la FritzBox peut soit l’utiliser directement, soit le conserver comme ULA pour la partie interne (selon la configuration).
---
## Résumé
| Domaine | Adresse utilisée | Raison |
|---------|------------------|--------|
| **WAN** | Adresse publique de l’interface externe (ex. `2001:db8

:1/64`) | Fournie par l’ISP, visible sur Internet. |
| **Prefix délégué** | Bloc global (ex. `2001:db8

:/56`) | À distribuer aux clients internes. |
| **LAN / ULA** | Préfixe interne (ex. `fd12

789a::/48` ou sous‑prefixe du bloc délégué) | Reste privé, non routable sur Internet, pour la sécurité et la simplicité de gestion. |
En pratique, la FritzBox :
1. Reçoit un bloc *délegué* via DHCPv6‑PD (ISP → FritzBox).
2. Attribue des sous‑blocs `/64` à chaque interface LAN, en **préférant** le bloc délégué mais en créant un ULA si aucun bloc n’est reçu.
3. Utilise l’adresse publique (WAN) pour communiquer avec le reste du globe, mais ne la publie jamais pour ses clients internes.
C’est pour ces raisons qu’on voit des préfixes différents sur la configuration avancée du réseau IPv6 de la FritzBox : chaque préfixe a un **scope** (WAN, délégation, LAN) différent et sert un objectif précis dans le modèle IPv6.