Guest User!

You are not Sophos Staff.

[7.950][QUESTION][ANSWERED] IPV6 and Nat on an ASG

Hi folks,
IPv6 doesn't require the NAT function to work. How does this fit in with the ASG configuration and packet filtering?

Does the PF now just limit the range through the ASG eg service definition-> limit access -> 1030:65535?

Does the ASG automatically bypass the NAT configuration?

When using IPv6 internally and an external IPV6 tunnel is NAT applied?

Or will ASG treat IPv6 as if it is a larger IPv4 address range?

Ian M
Parents
  • Hi Ian,

    The ASG treats traffic as defined by user rules, nothing more or less.
    If you define a rule to allow host A with service HTTP to access the Internet,
    then host A access the Internet via HTTP either via IPv4 or IPv6.

    Just imagine that your Hosts have all public IPv4 addresses, so there is no Masquerading rule needed in that case.

    If you have only private IPv4 addresses, then you need an additional Masquerading rule.
    But the Masquerading rule doesn't affect the packetfilter rule.
    Packet filter rule still allows Host A to access the Internet via HTTP.

    Cheers
     Ulrich
  • Hi guys,
    thank you for the information.

    So an interesting experiment would be to turn off the MASQ and see what works.

    A job for a cold winters morning, no snow around here to clear, just frost and cold rain. Forecast for this coming weekend is not good.

    Ian M[[[:)]]][[[:)]]][[[:)]]]
  • I turned off NAT and the only thing I couldn't get to work was MSN.
    Surfed on this forum and updated posts without a problem. Audio streaming worked.

    Even IE8 understood the conventions, but MSN (Microsoft Live) could not translate them into the correct format.

    Had to restore NAT for the IPv4 only PCs.

    Ian M
Reply Children
No Data