Перейти к содержанию

Вопрос

Опубликовано (изменено)

Возник вопрос по работе netfilter в "дефолтном" исполнении для ipv6

Настроил ipv6 через брокера:

interface TunnelSixInFour1
    description "he.net FF"
    ip remote 216.66.80.30
    ipv6 address 2001:******::2
    ipv6 prefix 2001:******::/64
    ipv6 force-default
    up

ipv6 subnet Default
    bind Home
    number 0
    mode slaac
!
ipv6 firewall

Пингую адреса как роутера, так и компов в локальной сети с внешнего сервера (тоже ipv6 от брокера) - пинг проходит, но nmap говорит, что все порты (1000) filtered.

Хотя для ipv4 по дефолту режим "глухая оборона", т.е. снаружи не проходит ничего (даже пинги).

За сим вопрос: как посмотреть где еще дыры в обороне?

show netfilter показывает правила только ipv4.

Версия NDMS 2.09.C.1.0-0
Изменено пользователем Heggi

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)
16 минут назад, ndm сказал:

Попробуйте:


interface TunnelSixInFour1 security-level public

 

Судя по iptables для forward цепочки безусловно разрешены некоторые icmp , в том числе и пинг.

Изменено пользователем r13

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.