Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPv6 questions

Greetings,

I have read recently that so-called 'World IPv6 Day' has been declared for 8th June this year, and I notice that ASG v8 is meant to support this new standard.  Before I jump on this bandwagon I have a couple of questions:

- If I were to enable IPv6 on my ASG right now, what would happen to my existing IPv4 infrastructure?  Would I have to reassign new IP addresses to all my existing devices with static IPv4 mappings, or can I still run IPv4 devices in parallel?

- I'm assuming the IPv6 implementation in ASG is only for internal devices, correct?  If not how will this affect web browsing?

- How will switching to IPv6 affect VPN connections?  Will the client machine have to be IPv6-enabled to connect and get an IP address from the VPN pool, or will this still function under the existing protocol through some sort of NAT-type functionality?

I guess to sum up, the main question I'm asking is whether IPv6 is backwards compatible with IPv4.

Any help would be appreciated.  Thanks.


Regards,

Jon.


This thread was automatically locked due to age.
Parents
  • Worked like a champ!

    Now a few more questions?

    1.  How do I make sure I didn't shoot myself in the foot and leave something open?  I tried one of the port scanners and couldn't find open ports.  Then I tried pinging (using an ipv6 tools web page with ping) one of my IP addresses of an internal device and it responded.  I don't have anything open, so that didn't make sense to me?

    2.  In the packet filter log I get lots of these...
         15:20:08 Default DROP 58 fe80::1838:80:1d4:1 → ff02::1len=76
        If I understand correctly, fe80 is the internal network and port 58 is icmpv6.  Do I care about above? 

    3.  I am currently using Cable modem & DSL with multipath rules to handle balancing and failover.  Is there something similar for 'advanced home user' in ipv6?  Seams to me this works with ipv4 because of NAT.

    Thanks!
Reply
  • Worked like a champ!

    Now a few more questions?

    1.  How do I make sure I didn't shoot myself in the foot and leave something open?  I tried one of the port scanners and couldn't find open ports.  Then I tried pinging (using an ipv6 tools web page with ping) one of my IP addresses of an internal device and it responded.  I don't have anything open, so that didn't make sense to me?

    2.  In the packet filter log I get lots of these...
         15:20:08 Default DROP 58 fe80::1838:80:1d4:1 → ff02::1len=76
        If I understand correctly, fe80 is the internal network and port 58 is icmpv6.  Do I care about above? 

    3.  I am currently using Cable modem & DSL with multipath rules to handle balancing and failover.  Is there something similar for 'advanced home user' in ipv6?  Seams to me this works with ipv4 because of NAT.

    Thanks!
Children
No Data