Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9 IPv6 DNAT

Hallo zusammen.

 

Ich habe hier eine Sophos (Hauptstandort), hinter der Dienste/Server hängen, auf die von extern zugegriffen wird. Für diese Dienste gibt es diverse DNAT Regeln für bestimmte feste öffentliche IPv4 Quell-Adressen, z.B.:

[Außenstelle mit fester öff. IPv4] -> [Port 12345] -> [Externe Schnittstelle mit öff. IPv4 Hauptstandort] -> [Zielübersetzung Interner Server mit int. IPv4]

Nun ist eine Außenstelle dazu gekommen, die nur per LTE Router mit IPv6 Adresse mit dem Internet verbunden ist.

Nun müsste für diese Außenstelle ebenfalls eine DNAT Regel erstellt werden, allerdings mit der IPv6 Adresse des LTE Routers, weshalb ich hier mal nachfragen möchte, was dafür zu tun bzw. vorzubereiten ist?

Was bisher geschah:

- Ich habe bereits IPv6 unter Schnittstellen und Routing auf der Sophos aktiviert.

- Der Server hinter der Sophos, auf den zugegriffen werden soll bzw. auf den die DNAT Regel zeigen soll, hat bereits eine IPv6 Adresse (IPv6 als Quelle und IPv4 als Ziel geht wohl nicht in einer Regel).

 

Besten Dank und freundliche Grüße an alle.



This thread was automatically locked due to age.
Parents
  • - Der Server hinter der Sophos, auf den zugegriffen werden soll bzw. auf den die DNAT Regel zeigen soll, hat bereits eine IPv6 Adresse (IPv6 als Quelle und IPv4 als Ziel geht wohl nicht in einer Regel).

    Korrekt, Du musst intern auch IPv6 aufbauen.....oder - wie es bei IPv6 eigentlich üblich sein sollte, IPv6 Public IPs intern hochziehen und ohne NAT arbeiten!

    Bei Vorhandensein eines ordentlichen WAN Anschlusses kann Dein ISP Dir als Sponsoring LIR bei der ripe.net einen IPv6 Block beantragen und Dir festzuweisen und routen. Oder er delegiert aus seinem Bereich Dir ein IPv6 Subnetz oder Du besorgst Dir bei he.net einen kostenlosen IPv6 Block, die routen des über IPv4 als Tunnel direkt zur UTM. Das läuft bei mir im auf einer Test UTM so problemlos. Nur Netflix ist beleidigt, da das nicht haben wollen um Ländergrenzen nicht aushebeln zu können.

  • Hallo Ralu, vielen Dank für die schnelle Antwort. Das scheint ja doch ein größerer Aufwand zu werden, dafür muss ich mir mal etwas mehr Zeit nehmen. Danke.

Reply Children
No Data