Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN IPv6 issue

Hi everyone,

we are starting to have a number of clients on IPv6 (mostly cable ISPs like Unitymedia) having issues connecting on SSL VPN to our UTM, which has a IPv4 public IP. 

I've seen a few cases over the last 2 years reported here, but not really a solution. Should this be doable? If yes, could anyone please advice?

Normal IPv4 to UTM works as usual without issues.

Many Thanks,
Eddie


This thread was automatically locked due to age.
  • Eddie: this is a problem of Unitymedia and their Carrier Grade Nat. I had a Unitymedia Connection for a couple of weeks and was unable to connect to work via the SSH Client and strangely my phone couldn't connect to our z-push server anymore. Since i also had a backup DSL connection i was able to verifiy that it was indeed a problem with Unitymedia by switching between them. 

    With my current FTTH provider i also have carrier grade NAT, but VPN out works and our z-push server is reachable. 

    I have tried to setup the Sophos SSL Client on Windows via IPv6 but was unable to get it to work. I would assume that if SSL VPN IPv6  IPv6 would work that it would also work with Unitymedia (alot of the problems originate from their really bad provided Routers)

    When i get some time on my hands again, i will work on IPv6 VPN testing again, but i am kind of frustrated with Sophos current IPv6 support which is at some points not 100% and allthough my ISP provides native IPv6, i have problems to get the real IP and prefix properly assigned to the UTM.

    One last bit of info: If i had to use Unitymedia again, i would def. recommend their business packadges. You get a proper Modem and a IPv4 Adress.
  • Sophos UTM SSL VPN does not currently support IPv6.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Sophos UTM SSL VPN does not currently support IPv6.


    which is not good considering its 2015 and ipv6 has been out in the wild for a while [;)]
  • Thank you ben83 and Scott_Klassen for confirming the issue. Hopefully Sophos will release something soon!!! I can confirm that a user changed to the business package, going from 100Mb/s down to 50Mb/s down and a IPv4 address and voila, everything worked. 

    Best,
    Eddie
  • it doesnt seem to "hurt" enough in the business world yet to need ipv6ipv6 VPN
  • is there any info on Site to Site or RED over IPv6 yet?

    Tried RED over IPv6, not working either.
  • is there any info on Site to Site or RED over IPv6 yet
    There wouldn't be this quickly.  Sophos only does major changes (major version updates) once or twice a year.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1