O IPv4 usou um protocolo separado para encontrar o endereço MAC pertencente a um endereço IPv4: ARP. Por ser um protocolo separado, o iptables não o afeta.
O IPv6 integrou essa funcionalidade e não precisa / usa o ARP. A função é implementada usando mensagens ICMPv6. A diferença é que o ICMPv6 é afetado pelo ip6tables. Se você não permitir as mensagens ICMPv6 corretas, estará efetivamente bloqueando a utilização da rede. Você não poderá encontrar outros sistemas na sua LAN (como o gateway padrão) e outros não o encontrarão.
No mínimo, você precisa aceitar mensagens publicitárias de solicitação e vizinho vizinho. Se você usar anúncios de roteador para financiar o gateway padrão e / ou usar a configuração automática de endereços, precisará aceitá-los também. E o ping da sua máquina para depuração também pode ser útil, então talvez você queira aceitar também as mensagens de solicitação de eco.
Para obter uma lista completa das possíveis mensagens ICMPv6, consulte link .