Назад | Перейти на главную страницу

копирование iptables в ip6tables

Можно ли скопировать правила iptables ipv4 в iptables ipv6? Я уже пробовал просто скопировать их в ipv6, но толком не работает. Большинство исходящих и входящих соединений не работают. Возможно, есть проблемы с адресами ipv4, такими как localhost или cloudflare ip

Мои настройки ipv4: https://hastebin.com/otayisaroj

Ваши основные правила брандмауэра включают только порты приложений, а не адреса, поэтому они должны работать как для IPv4, так и для IPv6. Что не так, так это ваша фильтрация пакетов ICMPv6. Теперь вы фильтруете их все, и это нарушает IPv6. ICMPv6 (примечание: протокол, отличный от ICMPv4) имеет решающее значение для работы IPv6.

Самый простой вариант - это, вероятно, использовать один из инструментов брандмауэра, которые поставляются с системой, поскольку они это учтут. Если вы хотите написать свои собственные правила, я рекомендую взглянуть на RFC 4890 в котором подробно объясняется, что вам следует учитывать.