This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Traceroute IPv6

Hallo zusammen,
ich habe ein Problem mit der Sophos UTM und IPv6:

Aufbau:
2 Standorte mit IPv4 und IPv6 konfiguriert, 2x IP6 über HE Tunnelbroker, 2x Sophos UTM 9.313-3
Standort 1: 2001:470:734a::/48
Standort 2: 2001:470:529b::/48

Alle eingerichteten Netzwerke haben Dual Stack, es sind /64 Netze
Die Netzwerke beider Standorte sind verbunden über Site to Site, jeweils IPv4 und IPv6 

Traceroute IP4 läuft immer sauber, IPv6 allerdings nicht

Von einem PC Standort 1 zu einem Server Standort 2:
Routenverfolgung zu s-wsus.Neise.de [2001:470:529b:1050::23]
über maximal 30 Hops:

  1     Tools Traceroute)
traceroute to 2001:470:529b:1050::23 (2001:470:529b:1050::23), 30 hops max, 40 byte packets using UDP
 1  GunnarNeise-1.tunnel.tserv6.fra1.ipv6.he.net (2001:470:1f0a:8f4::1)  17.245 ms   20.993 ms   20.185 ms
 2  v399.core1.fra1.he.net (2001:470:0:69::1)  45.866 ms   44.742 ms   43.509 ms
 3  10ge2-1.core1.muc1.he.net (2001:470:0:2f8::2)  29.358 ms   30.533 ms   29.295 ms
 4  10ge1-3.core1.ber1.he.net (2001:470:0:310::2)  40.203 ms   38.934 ms   37.844 ms
 5  tserv1.ber1.he.net (2001:470:0:220::2)  44.513 ms   41.798 ms   35.355 ms
 6  * * *
Klappt nicht!

Der Traceroute aus der UTM Standort 1 IPv4 ist einwandfrei

Das ist die Route in der UTM Standort 1 zu dem IPv6 Netz Standort 2:
2001:470:529b:1050::/64 dev eth1  table ipsec  proto ipsec  src 2001:470:734a:1040::1  metric 1024 

Problem ist, das alle Dienste die über den Webproxy der UTM 1 laufen und auf einen Server Standort 2 zugreifen nicht funktionieren.

Werden noch weitere Logs oder Daten benötigt?

VG Gunnar


This thread was automatically locked due to age.
  • Sophos unterstützt kein Site2Site über IPv6.
    Öffentliche IPv6 Adressen von Tunnelbroker kannst du nicht intern über Site2Site routen, diese sind immer global zu routen.
    Ich habe es noch nicht getestet und weiß nicht ob die Sophos IPv6 über IPv4 per Site2Site tunnelt, aber nehmen wir an das würde gehen, dann hast du nicht automatisch durch diese Verbindung eine kürzere IPv6 Route. Die IPv6 Pakete "wollen" immer durch das HE Backbone, evtl. müsste man hier - das ganze letzte vorausgesetzt - eine spezielle Route anlegen ODER eigene IPv6 Adressen und Netze vergeben die man dann selbst routet.
  • Moin,

    beim site2site hatte ich mit einem Sixxs Tunnel auch Probleme.

    Habe es dann über einen RED Tunnel gelöst.


    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • @ben83

    Site to Site Tunnel an:
    CLient Standort 1 trace zu Server Standort 2:
     1    aus:
      1