RT ,
由于 旁路路由 ipv6 裸奔问题
旁路路由上跑了很多服务,如 homeassistant, nodered, kms 等。
想通过 ip6tables 只允许 local 地址访问。
ip6tables -I INPUT -j REJECT
ip6tables -I INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
ip6tables -I INPUT -i lo -j ACCEPT
ip6tables -I INPUT -s fc00::/6 -j ACCEPT
由于我用的是 -I 插入的,根据防火墙匹配策略。
ip6tables-save
显示如下
-A INPUT -s fc00::/6 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j REJECT
在 旁路路由上访问 外网任何 ipv6 地址,都不通。
执行 ip6tables -D INPUT -j REJECT
删除这条策略,才可以访问。
请问,问题出在哪里