Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    交通誘導
    IPv6トラフィックステアリング

    IPv6トラフィックステアリング

    Netskopeは、内部ネットワークにIPv6とIPv4の両方が実装されているデュアルスタック(IPv6とIPv4)環境を持つ企業をサポートします。すべてのネイティブ IPv6 企業は、 Netskopeのクライアント ステアリング テクノロジを使用して、 Netskopeクラウド プラットフォームにアクセスできます。IPv6 Web サイトに接続したいユーザーは、 Netskope Clientによって IPv6 トラフィックがNetskopeクラウドにルーティングされ、そこで v6 から v4 への変換が行われ、 そのトラフィックに適用されます。 ポリシーの適用が完了すると、許可されたトラフィックはすべて、宛先の IPv4 アドレスに転送されます。

    Netskopeは、IPv6およびIPv4アドレスに解決されるウェブサイトをサポートしています。IPv6アドレスのみに解決されるウェブサイトはサポートしていません。

    Netskopeは、IPSecまたはGREトンネルを介してルーティングされるトラフィックについては、IPv4トンネル上のIPv6トラフィックをサポートしていません。

    Netskope ClientがIPv6ステアリングおよびIPv6からIPv4への変換をどのように扱うかを示すネットワーク図。

    上記の図では、 Netskope Client企業内およびリモートユーザーのトラフィックを制御しています。

    IPv6 および Cloud Firewall

    Cloud Firewall は、変換を含む IPv6 トラフィックをサポートしていないため、Cloud Firewall 以外のトラフィックをローカルでバイパスします。 これにより、デバイス上でデュアルスタックが有効になっている場合、エンドユーザーがクラウドファイアウォールのポリシーを回避できてしまう。エンドユーザーはIPv6上でクラウドコンテンツにアクセスできる可能性があり、これはセキュリティ上の脅威につながる可能性がある。これを回避するため、バージョン119.0.0以降では、アプリケーションをIPv4に移行させることで、アプリケーションからのIPv6非ウェブトラフィックをブロックできます(アプリケーションはIPv4フォールバックをサポートしている必要があります)。 IPv4トラフィックはその後クラウドファイアウォールにトンネル接続され、管理者はリアルタイムポリシーを適用できます。

    Supported OS: WindowsとmacOS

    ICMP6とDNS6はブロックされていません。

    アプリケーションがIPv4へのフォールバックをサポートしていない場合は、宛先ロケーションまたはドメインの例外を使用してIPv6トラフィックをバイパスできます。IPv6とNetskope Private Access

    IPv6 および Netskope Private Access

    Netskope Private Access (NPA) は、Windows および macOS 上のデュアルスタック(IPv6 および IPv4)クライアントをサポートしています。デュアルスタックのエンドポイントにおいて、Netskope Client は Private App のトラフィックを割り当てられた Publisher にステアリングするため、エンドポイントが IPv6 アドレスと IPv4 アドレスのどちらを持っているかに関係なく、ユーザーはプライベートアプリケーションにアクセスできます。

    Supported OS: WindowsとmacOS

    IPv6アプリケーションへのアクセス

    NPAは、IPv6アドレスに解決されるプライベートアプリケーションへのアクセスをサポートしています。これにより、バックエンドをIPv4に再アドレス指定することなく、IPv6専用およびデュアルスタックのプライベートアプリにアクセスできるようになります。

    IPv4専用ユーザーとデュアルスタック(IPv6およびIPv4)ユーザーの両方が、これらのアプリケーションにアクセスできます。Netskope ClientとPublisherがIPv6アプリケーションへの接続を処理するため、エンドポイント自身のアドレスファミリによって、アクセス可能なプライベートアプリが制限されることはありません。/in

    以下の要件と動作に注意してください:

    • Netskope is reached over IPv4. IPv6アプリケーションにアクセスする場合でも、パブリッシャーは引き続きIPv4経由でNetskopeクラウドへのアウトバウンド接続を必要とします。これは、ネイティブ接続、またはネットワークパス上の変換デバイス(NAT64/DNS64など)のいずれかで行う必要があります。
    • Private apps must be defined by hostname. IPv6アプリケーションへの接続は、ホスト名ベース(FQDN)のプライベートアプリ定義に制限されています。IPv6リテラルアドレスおよびCIDR範囲は、プライベートアプリの定義ではサポートされていません。

    Netskope Private Access (NPA) は、Windows および macOS 上のデュアルスタック(IPv6 および IPv4)クライアントをサポートしています。デュアルスタックのエンドポイントにおいて、Netskope Client は Private App のトラフィックを割り当てられた Publisher にステアリングするため、エンドポイントが IPv6 アドレスと IPv4 アドレスのどちらを持っているかに関係なく、ユーザーはプライベートアプリケーションにアクセスできます。

    Connectivity to IPv6 applications in the datacenter controlled betaとして利用可能です。この機能を有効にするには、Netskopeの担当者にお問い合わせください。
    このトピックでは
    • IPv6トラフィックステアリング