Le NAT m'offre (un semblant ?) de sécurité car les machines ne sont pas vraiment accessibles depuis l'extérieur.
Du coup, il va falloir sérieusement revoir les règles du firewall, non ?
Oui. Mais installer un firewall statefull, cela se fait en 3 minutes. De mémoire:
Laisse passer les paquets correspondants aux flux déjà établis.:
ip6tables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Drop le reste:
ip6tables -A INPUT -j DROP
[^] # Re: IPV6, Nat, Firewall et réseaux locaux
Posté par geb . En réponse à la dépêche IPv6 : des poules et des hommes. Évalué à 3.
Oui. Mais installer un firewall statefull, cela se fait en 3 minutes. De mémoire:
Laisse passer les paquets correspondants aux flux déjà établis.:
ip6tables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Drop le reste:
ip6tables -A INPUT -j DROP