Debian
如何允許 6to4 通過 iptables 防火牆?
我試圖通過 Debian 6 (Squeeze) 上的 ipv4 防火牆允許 6to4,但運氣不佳,似乎 Debian 的 iptables 不太支持其他作業系統使用的大多數語法。
我試過了:(我把這些放在 DROP all INPUT/OUTPUT 行之前)
$IPT -A INPUT -p ipv6 -j ACCEPT $IPT -A OUTPUT -p ipv6 -j ACCEPT
與其他一些人一起,但似乎沒有任何效果。
使用 6to4 時,不傳輸 IPv6 數據包。相反,特殊的 IPv4 數據包包裹在 IPv6 有效負載周圍。這些數據包具有 RFC 2473 定義的 IPv4 協議 41。
iptables -t 過濾器 -I 輸入 -p **41** -j 接受 iptables -t 過濾器 -I OUTPUT -p **41** -j 接受