Netskope soutient les entreprises qui ont des environnements à double pile (IPv6 et IPv4) où les réseaux internes ont mis en œuvre IPv6 et IPv4. Toutes les entreprises nativement IPv6 peuvent utiliser la technologie de pilotage du client de Netskope pour accéder à la plateforme cloud de Netskope. Les utilisateurs qui souhaitent se connecter à un site web IPv6 verront leur trafic IPv6 dirigé par Netskope Client vers le nuage Netskope où la traduction v6-v4 est effectuée et où des politiques sont appliquées à ce trafic. Une fois la politique mise en œuvre, tout trafic autorisé est acheminé vers sa destination à l'aide d'une adresse IPv4.
Netskope prend en charge les sites web qui se résolvent en adresses IPv6 et IPv4. Il ne prend pas en charge les sites web qui ne résolvent que des adresses IPv6.
Pour le trafic acheminé via des tunnels IPSec ou GRE, Netskope ne prend pas en charge le trafic IPv6 sur les tunnels IPv4.

Dans le schéma ci-dessus, le site Netskope Client dirige le trafic de l'entreprise et des utilisateurs distants.
IPv6 et Cloud Firewall
Pour Cloud Firewall, étant donné qu'il ne prend pas en charge le trafic IPv6, y compris la traduction, il contourne localement tout le trafic non Web de Cloud Firewall. Cela conduit les utilisateurs finaux à contourner les politiques du pare-feu du nuage lorsque la double pile est activée sur le périphérique. Les utilisateurs finaux peuvent accéder au contenu du nuage sur IPv6, ce qui peut constituer une menace pour la sécurité. Pour éviter cela, à partir de la version 119.0.0, vous pouvez bloquer le trafic IPv6 non-web d'une application en forçant l'application à passer à IPv4 (l'application doit prendre en charge le repli sur IPv4). Le trafic IPv4 est ensuite acheminé vers le pare-feu en nuage et l'administrateur peut ensuite appliquer les politiques en temps réel.
Supported OS: Windows et macOS
Si l'application ne prend pas en charge le repli vers IPv4, vous pouvez contourner le trafic IPv6 en utilisant des exceptions de destination ou de domaine. IPv6 et Netskope Private Access
IPv6 et Netskope Private Access
Netskope Private Access (NPA) prend en charge les clients à double pile (IPv6 et IPv4) sur Windows et macOS. Sur un terminal à double pile, le Netskope Client dirige le trafic des applications privées vers les éditeurs (Publishers) assignés afin que les utilisateurs puissent accéder à leurs applications privées, que le terminal dispose d’une adresse IPv6 ou IPv4.
Supported OS: Windows et macOS
Accès aux applications IPv6
NPA prend en charge l'accès aux applications privées qui se résolvent en adresses IPv6. Cela vous permet d'atteindre des applications privées en IPv6 uniquement et en double pile sans avoir à reconfigurer votre backend en IPv4.
Les utilisateurs en IPv4 uniquement et les utilisateurs en double pile (IPv6 et IPv4) peuvent accéder à ces applications. Le Netskope Client et le Publisher gèrent la connexion à l'application IPv6, de sorte que la famille d'adresses du point de terminaison ne restreint pas les applications privées qu'il peut atteindre./in
Veuillez noter les exigences et le comportement suivants :
- Netskope is reached over IPv4. Même lors de l’accès à une application IPv6, l’éditeur nécessite toujours une connectivité sortante vers le cloud Netskope via IPv4, soit nativement, soit par le biais d’un périphérique de traduction (par exemple, NAT64/DNS64) dans le chemin réseau.
- Private apps must be defined by hostname. La connectivité aux applications IPv6 est limitée aux définitions d'applications privées basées sur le nom d'hôte (FQDN). Les adresses littérales IPv6 et les plages CIDR ne sont pas prises en charge dans les définitions d'applications privées.
Netskope Private Access (NPA) prend en charge les clients à double pile (IPv6 et IPv4) sur Windows et macOS. Sur un terminal à double pile, le Netskope Client dirige le trafic des applications privées vers les éditeurs (Publishers) assignés afin que les utilisateurs puissent accéder à leurs applications privées, que le terminal dispose d’une adresse IPv6 ou IPv4.

