Les éditions dérivées de Fedora Workstation auront par défaut le pare-feu configuré avec l'option IPv6_rpfilter=loose, ce qui suit la politique appliquée pour l'IPv4 depuis Fedora 30.
Avec l'option IPv6_rpfilter=strict il y avait aussi un gros problème avec Wireguard en IPv6-Only, en effet, le pare-feu autorisait l'arrivée des paquets UDP sur l'interface standard, mais dès que le tunnel devenait actif, tous les paquets UDP reçus sur l'interface wg, du fait de changement d'interface, étaient rejetés. Ce qui rendait Wireguard inutilisable.
Donc, changer l'option IPv6_rpfilter à loose permet d'utiliser Wireguard en IPv6-Only.
# Pare-feu configuré avec l'option IPv6_rpfilter=loose
Posté par Xebrok . En réponse à la dépêche Sortie de Fedora Linux 42, la réponse à la grande question sur le Libre, Linux et tout le reste ?. Évalué à 3.
Avec l'option IPv6_rpfilter=strict il y avait aussi un gros problème avec Wireguard en IPv6-Only, en effet, le pare-feu autorisait l'arrivée des paquets UDP sur l'interface standard, mais dès que le tunnel devenait actif, tous les paquets UDP reçus sur l'interface wg, du fait de changement d'interface, étaient rejetés. Ce qui rendait Wireguard inutilisable.
Donc, changer l'option IPv6_rpfilter à loose permet d'utiliser Wireguard en IPv6-Only.