This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

New to IPV6 and Need some Help

I am new to IPV6, and would like some help setting up some servers behind the firewall.

I have a /123 from my ISP and am unsure of how to set up a server behind the firewall with IPV6.  I have it already set up for IPV4 using NAT, but in IPV6, you are not supposed to use it.

Not sure where to begin and have been struggling for the past week trying different things, but nothing seems to work.

I am using multiple IPv4 addresses and Masquerading them so they communicate with a specific IPv4 address.

Thanks in advance for being a bit understanding.


This thread was automatically locked due to age.
Parents
  • IPv6 is giving me a bad headache on sophos. Unfortunitly not much help can be expected because people rarely use it so far and it doesnt seem to be high on sophos priority list to support it better. (Fixing Bugs, making subnetting easier etc)

    Would be good to see a screenshot of your IPv6 Tab and than start from there. As RFCat_vk said, you need more than a /64 to properly set up your IPv6 on the sophos BUT you can still work with a single IPv6 Adress using NAT ans MASQ on the sophos.
  • Hi,
    I use a sixxs tunnel with a /48 network assigned for my use and /128 tunnel. On another UTM I use native IPv6 with a /56 for my use and a /128 tunnel.
    I have no trouble assigning subnets, but the issue is the assigning fixed IPv6 addresses to a device, there isn't any real way to determine which device it is. That is the part that requires some lateral thinking.
    You  need to work out whether you are using address advertisement  or address advertisement and DHCP?

    If you have one network and a /64 you are laughing.

    Ian
  • I now have a /64, but am not sure how to properly configure this on the UTM.

    I know you need to set up an external IP as well as the Internal IP's.

    If i set up the external IP and use an Internal Range only IPv6 range I can get out no problems with IPv6, but if I add a another IP to a sub interface that I use for one of my internal servers, it starts using that IP for everything outbound.  I also am unable to map that to the internal Server.

    What would the internal IP use?  Private/Real
  • Got it to work, but the one thing that bothers me is that anytime i add an additional address for ipv6, all traffic going out uses that new ipv6 address and not the main outside interface.  I am masq'ing the ip addresses for those specific servers and would expect it to use those IP's, but not any generic traffic that is not masq'd.

    any ideas?
Reply
  • Got it to work, but the one thing that bothers me is that anytime i add an additional address for ipv6, all traffic going out uses that new ipv6 address and not the main outside interface.  I am masq'ing the ip addresses for those specific servers and would expect it to use those IP's, but not any generic traffic that is not masq'd.

    any ideas?
Children
No Data