首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IP6tables阻塞输入?无法与youtube API连接

IP6tables阻塞输入?无法与youtube API连接
EN

Server Fault用户
提问于 2012-08-31 08:09:35
回答 1查看 229关注 0票数 0

我原以为有一个简单的ipv6防火墙,但结果却是地狱。不知何故,我真的无法连接到机器上的任何ipv6,除非我将输入策略设置为接受。低于我目前的ip6tables

ip6tables -L

代码语言:javascript
复制
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all      anywhere             anywhere           state RELATED,ESTABLISHED
ACCEPT     ipv6-icmp    anywhere             anywhere
ACCEPT     tcp      anywhere             anywhere           tcp dpt:http
ACCEPT     tcp      anywhere             anywhere           tcp dpt:https

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

如果我试图连接到任何ipv6广告,它不工作吗?

代码语言:javascript
复制
telnet gdata.youtube.com 80
Trying 2a00:1450:4013:c00::76...

代码语言:javascript
复制
telnet gdata.youtube.com 443
Trying 2a00:1450:4013:c00::76...

当我设定:

代码语言:javascript
复制
ip6tables -P INPUT ACCEPT

起作用了..。但后来..。那么一切都是开放的?怎么一回事?帮助?

EN

回答 1

Server Fault用户

发布于 2012-08-31 08:26:09

您可能错过了关键的“有状态”规则:

代码语言:javascript
复制
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

您还缺少了接受ICMPv6的规则。没有ICMPv6,IPv6就无法正常工作。

代码语言:javascript
复制
-A INPUT -p ipv6-icmp -j ACCEPT

出于性能原因,这应该是链中最早的规则之一。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/423185

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档