Добрый день
Столкнулся с такой проблемой:
KN-1012, 4.2 Beta 4
Настроен 6to4 тунель через tunnelbroker.net
через opkg ip6tables добавляю правила для блокировки ipv6 траффика в яндекс (сеть 2a02:6b8::/29😞
#!/bin/sh
# Блокировка входящего трафика
/opt/sbin/ip6tables -A INPUT -s 2a02:6b8::/29 -j DROP
# Блокировка исходящего трафика
/opt/sbin/ip6tables -A OUTPUT -d 2a02:6b8::/29 -j DROP
# Блокировка пересылаемого трафика
/opt/sbin/ip6tables -A FORWARD -s 2a02:6b8::/29 -j DROP
/opt/sbin/ip6tables -A FORWARD -d 2a02:6b8::/29 -j DROP
в результате имею:
из роутера (как sh, так через tools/ping6) пинг в яндекс не идет (правила отрабатывают), в гугл идет (на него правил нет)
из домашней сети с клиентских устройств пинг идет и на яндекс (то есть правила игнорируются) и на гугл
Подскажите, пожалуйста, что делаю не так? Может есть какой-то более простой способ отрезать яндекс от ipv6 траффика, но я не нашел.
Спасибо.