Guest User!

You are not Sophos Staff.

[8.170][QUESTION][ANSWERED] IPv6 Configuration - Tunnel Broker

First off let me say I'm VERY much an IPv6 n00b.  I have done practically nothing with IPv6.

I followed a tutorial by Billybob over here to get my IPv6 network up and running.  I had to tweak it a bit for 8.2.

The tunnel broker seems to work fine as I can browse IPv6 sites, however my "public" IP address shows as the tunnel broker address per this link.

I checked the masquerading setting and such per Paul (InTheAir) but everything seems right.  Is it correct that the public address I'm seeing is the address of the tunnel broker?  I would like to ultimately configure my web server to work with IPv6 but if the IPv6 block I was given is NATed or something else is up then I need to remedy that first.  Could be I just have my Astaro config nutted up.

Again, I'm very new to IPv6 so I might have missed something huge so please take pitty on this n00b.  [:S]  Thanks so much!!!
Parents
  • It isn't natted, but you are surfing through a proxy, so the address from the perspective of an external website is going to be the one for the WAN/proxy (In the case of IPv6, it's going to be the tunnel broker address).  If the proxy is in transparent mode, you'll need to add your PC to the transparent mode skiplist in order for the PC's IP address to be apparent to website.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • It isn't natted, but you are surfing through a proxy, so the address from the perspective of an external website is going to be the one for the WAN/proxy (In the case of IPv6, it's going to be the tunnel broker address).  If the proxy is in transparent mode, you'll need to add your PC to the transparent mode skiplist in order for the PC's IP address to be apparent to website.


    Ahhh, that was the nugget of information I was missing!  I didn't realize that the tunnel broken was actually acting as a proxy....though had I thought about it for a few minutes I might have come to that conclusion.  I guess I thought it was just routing but it can't because it had to encapsulate that IPv6 information into IPv4 to get it from the broken back to my Astaro box as my ISP doesn't currently support IPv6.

    Thanks so much!
Reply
  • It isn't natted, but you are surfing through a proxy, so the address from the perspective of an external website is going to be the one for the WAN/proxy (In the case of IPv6, it's going to be the tunnel broker address).  If the proxy is in transparent mode, you'll need to add your PC to the transparent mode skiplist in order for the PC's IP address to be apparent to website.


    Ahhh, that was the nugget of information I was missing!  I didn't realize that the tunnel broken was actually acting as a proxy....though had I thought about it for a few minutes I might have come to that conclusion.  I guess I thought it was just routing but it can't because it had to encapsulate that IPv6 information into IPv4 to get it from the broken back to my Astaro box as my ISP doesn't currently support IPv6.

    Thanks so much!
Children