Netskope soutient les entreprises qui ont des environnements à double pile (IPv6 et IPv4) où les réseaux internes ont mis en œuvre IPv6 et IPv4. Toutes les entreprises nativement IPv6 peuvent utiliser la technologie de pilotage du client de Netskope pour accéder à la plateforme cloud de Netskope. Les utilisateurs qui souhaitent se connecter à un site web IPv6 verront leur trafic IPv6 dirigé par Netskope Client vers le nuage Netskope où la traduction v6-v4 est effectuée et où des politiques sont appliquées à ce trafic. Une fois la politique mise en œuvre, tout trafic autorisé est acheminé vers sa destination à l'aide d'une adresse IPv4.
Netskope prend en charge les sites web qui se résolvent en adresses IPv6 et IPv4. Il ne prend pas en charge les sites web qui ne résolvent que des adresses IPv6.
Pour le trafic acheminé via des tunnels IPSec ou GRE, Netskope ne prend pas en charge le trafic IPv6 sur les tunnels IPv4.

Dans le schéma ci-dessus, le site Netskope Client dirige le trafic de l'entreprise et des utilisateurs distants.
Pour Cloud Firewall, étant donné qu'il ne prend pas en charge le trafic IPv6, y compris la traduction, il contourne localement tout le trafic non Web de Cloud Firewall. Cela conduit les utilisateurs finaux à contourner les politiques du pare-feu du nuage lorsque la double pile est activée sur le périphérique. Les utilisateurs finaux peuvent accéder au contenu du nuage sur IPv6, ce qui peut constituer une menace pour la sécurité. Pour éviter cela, à partir de la version 119.0.0, vous pouvez bloquer le trafic IPv6 non-web d'une application en forçant l'application à passer à IPv4 (l'application doit prendre en charge le repli sur IPv4). Le trafic IPv4 est ensuite acheminé vers le pare-feu en nuage et l'administrateur peut ensuite appliquer les politiques en temps réel.
Supported OS: Windows et macOS
Si l'application ne prend pas en charge le repli sur IPv4, vous pouvez contourner le trafic IPv6 à l'aide des exceptions relatives à l'emplacement de destination ou au domaine.
Netskope Private Access ne prend pas en charge le trafic IPv6. Pour les requêtes DNS IPv6 sur TCP, si le nom d'hôte dans la requête DNS est une application privée, le site Netskope Client bloquera la requête DNS.

