Como permitir 6to4 através do firewall iptables?

5

Estou tentando permitir o 6to4 através do meu firewall ipv4 no Debian 6 (Squeeze), mas sem muita sorte, parece que a maioria da sintaxe usada por outros sistemas operacionais não é suportada no iptables do Debian.

Eu já tentei: (eu coloquei estas antes do DROP todas as linhas INPUT / OUTPUT)

$IPT -A INPUT -p ipv6 -j ACCEPT
$IPT -A OUTPUT -p ipv6 -j ACCEPT

Juntamente com alguns outros, mas nada parece funcionar.

    
por Mint 12.02.2011 / 23:04

1 resposta

10

Ao usar 6to4, você não transmite pacotes IPv6. Em vez disso, pacotes IPv4 especiais são agrupados em cargas úteis IPv6. Esses pacotes possuem o protocolo IPv4 41, conforme definido pela RFC 2473.

iptables -t filter -I INPUT -p 41 -j ACCEPT
iptables -t filter -I OUTPUT -p 41 -j ACCEPT
    
por 13.02.2011 / 02:20