找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 475|回复: 0

求助 padavan ipv6防火墙的问题

[复制链接]
发表于 2024-3-28 21:55 | 显示全部楼层 |阅读模式
本帖最后由 wildess 于 2024-3-28 21:59 编辑

padavan 是二级路由,因为一级路由没有ipv6 pd前缀,所以padavan 的 ipv6设置成了桥接模式,如图:



下级设备能获取到公网ipv6地址,

padavan 的防火墙开启:


  1. [K2P /home/root]# ip6tables -nL
  2. Chain INPUT (policy DROP)
  3. target     prot opt source               destination         
  4. ACCEPT     all      ::/0                 ::/0                 state RELATED,ESTABLISHED
  5. ACCEPT     all      ::/0                 ::/0               
  6. ACCEPT     all      ::/0                 ::/0               
  7. ACCEPT     icmpv6    ::/0                 ::/0                 ipv6-icmp !type 128
  8. DROP       all      ::/0                 ::/0                 state INVALID
  9. ACCEPT     udp      ::/0                 ::/0                 udp spt:547 dpt:546

  10. Chain FORWARD (policy ACCEPT)
  11. target     prot opt source               destination         

  12. Chain OUTPUT (policy ACCEPT)
  13. target     prot opt source               destination         

  14. Chain bfplimit (0 references)
  15. target     prot opt source               destination         

  16. Chain upnp (0 references)
  17. target     prot opt source               destination  
复制代码





现在实测外网可以通过ipv6访问内网的所有设备,ipv6似乎没有防火墙。

我希望开启ipv6防火墙,让默认情况下外网不能通过ipv6访问内网设备,但是允许外网通过某些端口访问某台内网设备。

请问应该怎样设置呢?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-28 23:46

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表