首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于Ip6tables路由器的ipv6脚本

用于Ip6tables路由器的ipv6脚本
EN

Server Fault用户
提问于 2011-05-06 17:28:52
回答 1查看 5.2K关注 0票数 2

我正在使用我的ubuntu上的gogoc隧道代理来启用ipv6。我想使用我的Ubuntu作为ipv6路由器。我已经在gogoc客户机中启用了路由器模式。我正在使用radvd在本地局域网上对路由器做广告。tun是隧道(WAN)接口。br0是局域网接口(wan0和eth0已被桥接,使笔记本电脑成为无线访问点)。我可以使用哪些防火墙规则来实现数据包转发,并为路由器和局域网设计提供相当好的安全性。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2011-05-06 19:19:27

我不能说我熟悉特定的隧道代理,我假设您收到了主机的/64。有些隧道代理提供了一个/48,在这种情况下,您需要稍微调整规则。这些文件采用iptables保存格式:

代码语言:javascript
复制
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Allow established connections
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

# Allow ICMPv6 traffic (required for IPv6) This could be tightened up but it must
# be done very carefully unless you know what you're doing. It could block all
# routing
-A INPUT -p ipv6-icmp -j ACCEPT
-A FORWARD -p ipv6-icmp -j ACCEPT

# Allow traffic from your internal hosts to the outside world
-A FORWARD -s <your address block>::/64 -j ACCEPT

COMMIT

您需要将"::/64“替换为分配给您的任何地址范围。

此防火墙将防止与本地IPv6地址的所有外部连接,同时允许它们访问所有内容。如果需要在内部IPv6主机上提供服务,则需要在前向链末尾(但在提交之前)添加允许规则。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/267078

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档