Различия

Здесь показаны различия между выбранной ревизией и текущей версией данной страницы.

ip6tables [2018-04-22 10:12 UTC]
rm
ip6tables [2018-05-07 12:22 UTC] (текущий)
rm
Строка 4: Строка 4:
# Внутренний интерфейс (локальная сеть) # Внутренний интерфейс (локальная сеть)
INTIF=eth0 INTIF=eth0
- 
-# Внешний интерфейс (IPv6-интернет) 
-EXTIF=tun-ipv6 
iptables -I INPUT  -p ipv6 -j ACCEPT iptables -I INPUT  -p ipv6 -j ACCEPT
Строка 16: Строка 13:
ip6tables -F ip6tables -F
-ip6tables -A INPUT -i lo -j ACCEPT+ip6tables -A INPUT  -i lo    -j ACCEPT 
 +ip6tables -A INPUT   -i $INTIF -j ACCEPT 
 +ip6tables -A FORWARD -i $INTIF -j ACCEPT
-ip6tables -A FORWARD -i $EXTIF -o $EXTIF -j DROP +ip6tables -A INPUT            -p icmpv6 -m limit --limit 900/min -j ACCEPT 
- +ip6tables -A FORWARD -o $INTIF -p icmpv6 -m limit --limit 900/min -j ACCEPT
-ip6tables -A INPUT  -p icmpv6 -m limit --limit 900/min -j ACCEPT +
-ip6tables -A FORWARD -p icmpv6 -m limit --limit 900/min -j ACCEPT+
ip6tables -A INPUT   -m state --state ESTABLISHED,RELATED -j ACCEPT ip6tables -A INPUT   -m state --state ESTABLISHED,RELATED -j ACCEPT
-ip6tables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT+ip6tables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT</code>
-ip6tables -A INPUT   -i $INTIF -j ACCEPT +Можно сохранить эти команды в шелл-скрипт и добавить его для запуска перед поднятием IPv6 туннеля, либо (при нативном подключении) перед поднятием первого же из сетевых интерфейсов (например, в Debian, директивой ''pre-up'' для соответствующего интерфейса в ''/etc/network/interfaces'').
-ip6tables -A FORWARD -i $INTIF -j ACCEPT +
-</code> +
-Можно сохранить эти команды в шелл-скрипт, а чтобы он выполнялся при каждом включении компьютера, добавить его вызов в ''/etc/rc.local'', либо в процесс конфигурации первого же из сетевых интерфейсов (например в Debian директива ''pre-up'' в ''/etc/network/interfaces'').+

ip6tables.1524391941.txt.gz · Последние изменения: 2018-04-22 10:12 UTC От rm
Personal Tools