Guest User!

You are not Sophos Staff.

[7.950][QUESTION][ANSWERED] IPV6 and Nat on an ASG

Hi folks,
IPv6 doesn't require the NAT function to work. How does this fit in with the ASG configuration and packet filtering?

Does the PF now just limit the range through the ASG eg service definition-> limit access -> 1030:65535?

Does the ASG automatically bypass the NAT configuration?

When using IPv6 internally and an external IPV6 tunnel is NAT applied?

Or will ASG treat IPv6 as if it is a larger IPv4 address range?

Ian M
Parents
  • Hi Ian,

    The ASG treats traffic as defined by user rules, nothing more or less.
    If you define a rule to allow host A with service HTTP to access the Internet,
    then host A access the Internet via HTTP either via IPv4 or IPv6.

    Just imagine that your Hosts have all public IPv4 addresses, so there is no Masquerading rule needed in that case.

    If you have only private IPv4 addresses, then you need an additional Masquerading rule.
    But the Masquerading rule doesn't affect the packetfilter rule.
    Packet filter rule still allows Host A to access the Internet via HTTP.

    Cheers
     Ulrich
Reply
  • Hi Ian,

    The ASG treats traffic as defined by user rules, nothing more or less.
    If you define a rule to allow host A with service HTTP to access the Internet,
    then host A access the Internet via HTTP either via IPv4 or IPv6.

    Just imagine that your Hosts have all public IPv4 addresses, so there is no Masquerading rule needed in that case.

    If you have only private IPv4 addresses, then you need an additional Masquerading rule.
    But the Masquerading rule doesn't affect the packetfilter rule.
    Packet filter rule still allows Host A to access the Internet via HTTP.

    Cheers
     Ulrich
Children