Ich versuche, eine IP6tables-Firewall unter Linux einzurichten, und möchte grundsätzlich mit dem Kopieren meiner IPv4-Konfiguration beginnen.
Eine meiner Regeln akzeptiert einfach den gesamten Datenverkehr zum localhost- Subnetz :
iptables -A INPUT -s 127.0.0.0/8 -j ACCEPT
Ich bin allerdings ein wenig verwirrt, was das Äquivalent für IPv6 ist. Ist es so einfach wie:
ip6tables -A INPUT -s ::/128 -m comment --comment localhost -j ACCEPT
Viele Quellen im Internet erklären 127.0.0.1, aber ich suche speziell nach dem Äquivalent 127.0.0.0/8 und konnte noch keine Bestätigung finden.
Übrigens würde ich erwarten, dass sich die ip6tables -vnL
Zähler erhöhen, wenn ich Folgendes ausstelle:
telnet -6 localhost 22
Das passiert aber nicht.
-A INPUT -i lo -j ACCEPT
den dann sowohl in den iptables- als auch in den ip6tables-Regeln dupliziert werden könnte.Antworten:
Aus Wikipedia :
Also für IPv6 ist es gerecht
::1
oder::1/128
.quelle