C'est sûr : ip6tables --policy FORWARD DROP
ip6tables -A FORWARD -m state --state INVALID -j DROP
ip6tables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
ip6tables -A FORWARD -i $LAN_IF -j ACCEPT
au lieu de : iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -A POSTROUTING -s $LAN_NET -o $WAN_IF -j MASQUERADE
iptables --policy FORWARD DROP
iptables -A FORWARD -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i $LAN_IF -j ACCEPT
[^] # Re: IPv6 çaylemal
Posté par Hobgoblins Master . En réponse au journal La fin du monde est prévue le 8 juin 2011. Évalué à 10.
ip6tables --policy FORWARD DROP
ip6tables -A FORWARD -m state --state INVALID -j DROP
ip6tables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
ip6tables -A FORWARD -i $LAN_IF -j ACCEPT
au lieu de :
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -A POSTROUTING -s $LAN_NET -o $WAN_IF -j MASQUERADE
iptables --policy FORWARD DROP
iptables -A FORWARD -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i $LAN_IF -j ACCEPT
Il faut être vraiment balaise...