Eu descobri um conjunto de regras de firewall, eu estava no caminho certo, mas eles precisavam de alguns ajustes.
Usando um exemplo de firewall fornecido pelo SixXS como um guia:
Consegui criar estas regras que funcionam e permitem o tráfego IPv6. Eu adiciono estes ao meu arquivo csfpre.sh
ip6tables -A FORWARD -m state --state NEW -i tun+ -o sit1 -s ROUTED/64 -j ACCEPT
ip6tables -A FORWARD -m state --state NEW -i tun+ -o sit1 -s ROUTED/48 -j ACCEPT
ip6tables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Mais uma vez, os ROUTED / 64 e ROUTED / 48 são espaços reservados dos meus blocos reais fornecidos pela Hurricane Electric
(tun + irá abranger vários dispositivos tun no servidor)