This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPv6 auf der Sophos UTM 9.1 und dahinter

Hallo,
ich habe auf meiner Sophos UTM 9 IPv6 aktiviert.
Hierfür habe ich den Tunnel Broker SixXS verwendet. 

Ich bin auch erfolgreich Verbunden unter dem Reiter Global / IPv6
bekomme ich die IPv6 Adresse des Tunnel Broker und ein Subnet angezeigt.

Von der CLI kann ich ipv6.google.com pingen:

loginuser@SOPHOS-UTM:/home/login > ping6 ipv6.google.com
PING ipv6.google.com(2800:3f0:4001:803::1010) 56 data bytes
64 bytes from 2800:3f0:4001:***::***x: icmp_seq=1 ttl=49 time=281 ms
64 bytes from 2800:3f0:4001:***::***x: icmp_seq=2 ttl=49 time=300 ms


Soweit bin ich nun mal, jetzt ist die Frage wie geht es weiter?
Wie kann ich Intern auch IPv6 verwenden und von meinem Client aus auf z.B. ipv6.google.com surfen? Gibt es hier irgendwie ein HowTo oder einen Guide nach dem man sich richten kann?

So würde ich grob mal Vorgehen aber mir fehlen irgendwie noch infos und Wissen dazu kann mir hier jemand zur Seite stehen?

1.) Ich muss vermutlich dem internen interface eine IPv6 IP geben.
Kann ich da einfach eine IP aus dem Subnetz verwenden, die Unter Global IPv6 angezeigt wird oder was für eine IP muss man hier eintragen?

2.)Danach in den Firewall Rules Internal IPv6, IPV4 --> HTTP --> ANY IPv6, IPV4 usw. einstellen?

3.)Ich habe einen Windows 2008 Server mit AD, DHCP und DNS Laufen.
Ich muss dann diese Dienste noch konfigurieren, damit alle Clients die IPv6 Netzwerkkonfiguration erhalten. Was muss man hier beachten?

Letztendlich hat jeder Client und die Firewall eine eigene IPv6 Adresse oder? Die dann aus dem Internet erreichbar ist und FW mässig freigeschalten werden muss....

Habe ich hier Denkfehler oder Verständnisfehler drin? 
Was muss man sonst noch beachten?

Ist das ganze dann auch Sicher und wird alles von der Firewall entsprechend geschützt ?

Muss ich noch irgendwas beachten bezüglich NAT?
Weil mein Normaler IPv4 Traffic wird ja durch das NAT geschickt was für den IPv6 Traffic nicht zutrifft. Wird das automatisch von der Firewall erledigt?


This thread was automatically locked due to age.
  • Was für ein Subnetz hast du von Sixxs bekommen, bzw. hast du ein erweitertes bestellt?

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Habe von SIXXs folgendes bekomme:
    Siehe Mail und Screenshot.

    Dear ...,

    SixXS have honored your request for a tunnel with the following
    specifications:
    -------
     Tunnel Id          : T1259XX
     PoP Name           : simbx01 (si.medinet [AS8591])
     TIC Server         : tic.sixxs.net (which is the default in AICCU)
     Your Location      : Vienna, at
     SixXS IPv6         : 2001:15c0:***x:***::1/64
     Your IPv6          : 2001:15c0:***x:***x::2/64
     SixXS IPv4         : 212.18.63.73
     Tunnel Type        : Dynamic (ayiya)
    -------

    The SixXS PoP at AS8591 will set up the tunnel automatically
    in the next few minutes. You can check the PoP Live Tunnel Status
    found when clicking on the tunnel in the tunnel list in your user home
    to find out information about the status of your tunnel.
    Check the tunnelinfo pages for configuration examples.

    Install the AICCU client software as per instructions on:
    SixXS - IPv6 Deployment & Tunnel Broker :: AICCU - Automatic IPv6 Connectivity Client Utility

    Note: Keep your machine NTP synced, if the timestamp difference
    is bigger than 120 seconds the heartbeat will be silently dropped.
    The AICCU client will not work when it detects a large time difference.

    Regards,
     The SixXS tunnelrobot.


    Wobei sich mein Tunnel nun verabschiedet hat. Habe die UTM rebootet und sonst keinerlei große Änderungen gemacht und bekomme nun immer diese Meldung:

    2013:07:11-16:16:37 Conrad aiccu[12784]: Couldn't connect to the TIC server tic.sixxs.net
    2013:07:11-16:16:37 Conrad aiccu[12784]: Couldn't retrieve first tunnel for the above reason, aborting
    2013:07:11-16:37:06 Conrad aiccu[14723]: AICCU running as PID 14723
    2013:07:11-16:37:09 Conrad aiccu[14723]: Couldn't connect to the TIC server tic.sixxs.net
    2013:07:11-16:37:09 Conrad aiccu[14723]: Couldn't retrieve first tunnel for the above reason, aborting


    Kann es sein das ich irgend ein Limit an Verbindungsversuchen oder sonst was überschritten habe???
  • Moin,

    wenn der Tunnel wieder funktioniert, dann kannst du das /64 Netz für "ein" internes netz verwenden.

    Falls du unterschiedliche interne Netze mit IPV6 versorgen möchtest, musst du noch ein zusätzliches /48 Netz bei Sixxs bestellen, dann hast du gut 6500 unterschiedlich Netze zur Verfügung.

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008