Perguntas sobre 'ip6tables'

0
respostas

Espelhar o tráfego do udp para o IPv6

Eu tenho quatro máquinas virtuais: A , B , C , D . Máquinas conectadas da seguinte maneira através da Rede Interna da Caixa Virtual A <-> C , B <-> C , D <-> C Máquina C - nó central nesta topologia de rede e...
16.05.2018 / 21:27
1
resposta

ip6tables bloqueando as conexões de saída + entrada

eu acabei de mudar para um servidor com ipv6 e, portanto, mudei meu script de firewall. Mudar meu script iptables para o ip6tables parece não funcionar. Esta é a parte do ipv6 que não permite o tráfego de saída nem o tráfego de entrada no ipv6 (...
27.06.2016 / 10:03
2
respostas

Bloqueio de ataques de força bruta de SSH no IPv6

Recentemente tive que trabalhar com alguns servidores que têm uma conexão IPv6 e fiquei surpreso ao descobrir que o fail2ban não tem suporte a IPv6, nem o denyhosts. Pesquisando no google, descobri que as pessoas geralmente recomendam: Desat...
17.07.2015 / 11:49
1
resposta

Qual é o equivalente do IPv6 para 127.0.0.0/8

Estou tentando configurar um firewall IP6tables no Linux e basicamente quero começar a copiar minha configuração IPv4. Uma das minhas regras simplesmente aceita todo o tráfego para a sub-rede localhost : iptables -A INPUT -s 127.0.0.0/8 -...
21.11.2015 / 19:37
2
respostas

Quais são as regras essenciais do iptables para o IPv6 funcionar corretamente?

Eu tive um problema em que perdi a conectividade com um servidor no endereço IPv6 depois de algum tempo e ele acabou sendo causado pela queda dos pacotes do cliente DHCPv6 (porta 546) pela política INPUT padrão de DROP , esta é a minha pe...
01.07.2018 / 12:10
1
resposta

Existe alguma desvantagem ou perigo para carregar todas as regras de firewall antes de inicializar a interface de loopback?

Eu tenho regras iptables / ip6tables bastante complexas que afetam várias interfaces. Eu gostaria de ter certeza de que as regras de firewall estão sempre em vigor. Como é possível criar regras mesmo para (nesse momento) interfaces inexist...
23.08.2018 / 14:27
1
resposta

Como faço para ativar o tráfego de entrada IPv6 para ser encaminhado para minha máquina?

Parece que o tráfego IPv6 no meu roteador está sendo descartado. Como eu configuro ip6tables apropriadamente, para que o tráfego seja encaminhado / aceito para minha máquina? Este é o syslog do meu tráfego IPv6: Jun 29 18:44:52 ke...
29.06.2014 / 13:18
0
respostas

ip6tables para permitir o próximo cabeçalho não reconhecido

Eu tenho um teste de conformidade que exige que eu responda a next-headers não reconhecidos por RFC 2460. Estou executando um kernel 3.16 debian. Minha implementação atual do firewall está descartando esses quadros pela regra INPUT de DROP por p...
31.03.2017 / 17:46
0
respostas

equivalente à regra iptables em ip6tables

Eu tenho as seguintes regras iptables no código-fonte de um projeto iptables -t mangle -I PREROUTING ! -i br0 -p TCP --dport 45 -j MARK --set-mark 0x1000 iptables -t nat -I PREROUTING ! -i br0 -p TCP --dport 45 -j REDIRECT --to-ports 23...
14.05.2015 / 12:15
1
resposta

Ajuda com regras IPv6 e ip6tables

Neste momento, estou tentando descobrir como configurar algumas regras do IPv6 em um servidor meu. Meus requisitos são de não permitir a entrada de solicitações de eco para o dispositivo de loopback e endereços IP locais (neste caso, link-local)...
04.01.2018 / 23:43