Debian

如何允許 6to4 通過 iptables 防火牆?

  • March 9, 2011

我試圖通過 Debian 6 (Squeeze) 上的 ipv4 防火牆允許 6to4,但運氣不佳,似乎 Debian 的 iptables 不太支持其他作業系統使用的大多數語法。

我試過了:(我把這些放在 DROP all INPUT/OUTPUT 行之前)

$IPT -A INPUT -p ipv6 -j ACCEPT
$IPT -A OUTPUT -p ipv6 -j ACCEPT

與其他一些人一起,但似乎沒有任何效果。

使用 6to4 時,不傳輸 IPv6 數據包。相反,特殊的 IPv4 數據包包裹在 IPv6 有效負載周圍。這些數據包具有 RFC 2473 定義的 IPv4 協議 41。

iptables -t 過濾器 -I 輸入 -p **41** -j 接受
iptables -t 過濾器 -I OUTPUT -p **41** -j 接受

引用自:https://serverfault.com/questions/234840