配置ip6tables时遇到的坑
前言
最近在配置ip6tables的时候,发现并不能完全照搬iptables(ipv4)用的方法到ip6tables上。
允许SSH(22)端口tcp协议后再进行全DROP,SSH直接下机了…tcping也不通
经过Google等查证后,发现icmpv6是ipv6中重要的一环
若将icmpv6全部DROP后 TCPv6也无法建立连接
原本的配置
1 | ip6tables -I INPUT -p tcp --dport 22 -j ACCEPT |
改进后
1 | ip6tables -A INPUT -p ipv6-icmp -j ACCEPT |
这样同时做到了禁ping也不影响TCPv6建立连接~
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 CandyRaws!