Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM IPV6 DHCP & Prefix Advertisements SLAAC

Hi
I'm having an issue with multiple globally unique 2001: addresses causing DNS issues, domain controller un-contactable messages etc.

Each machine whether statically configured for IPV6 or not is getting an extra IPV6 address which it creates itself from its MAC address using the  Prefix Advertisement on the internal UTM interface (Managed Stateful). The reason the Prefix Advertisement was configured as well as the IPV6 DHCP is that when you save the DHCP server the following message pops up: -

'" Prefix Advetisements with Stateful Autoconfiguration (managed flag), either on UTM or via another device will be needed."

Why would you need the Prefix Advertisement as well as the DHCP is this a spurious message ?

Plus does anyone know why after I've removed the unwanted IPV6 address using Powershell Remove-NETIPAddress command does it come back even without the Prefix Advertisement configured on the UTM (All the servers are 2012 R2 and Ad integrated DNS is setup on both DC's

Thanks in advance
Simon

Update **
The second 2001: IPV6 address is a DHCP address as well as the Static 2001: Address 

I'm getting this issue with 2012 R2 which is undesirable for severs with DNS and Domain Controller roles

https://social.technet.microsoft.com/Forums/en-US/31cb8998-c648-4f8e-8335-656007bad936/windows-server-2012-r2-ipv6-managedaddressdisabled-fail?referrer=http://social.technet.microsoft.com/Forums/en-US/31cb8998-c648-4f8e-8335-656007bad936/windows-server-2012-r2-ipv6-managedaddressdisabled-fail?forum=ipv6 

I still require an answer for the Prefix Advertisement part of the post as well
Thanks


This thread was automatically locked due to age.
  • Hi and welcome,
    the DHCP and advertisement go together so you can control the IPv6 range of addresses used.
    If you just use advertisement, you have no control of addresses used and makes device control difficult. From memory the assigned address are only registered in the licence table if you are using a software version. 

    At a guess for your other problem, the address is in use.

    Ian M
  • Hi Ian
    Thanks for the reply I'm getting a clearer picture now with IPV6 DHCP and Advertisement. The Microsoft issue I mentioned seems to be resolved so things are moving forward. Now to work out how to get internal network clients to use IPv4 as a first preference on our SG135 UTM to stop the use of the HE IPv6 tunnel broker which is very slow. 
    Cheers Simon
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?