[Fli4l_dev] IPv6 Paket Filter bzw. Firewall

Florian florian at florian-wolters.de
Mo Nov 4 17:07:55 CET 2013


Hallo Christoph,

> Nein, denn zumindest mir ist nicht klar, welche Version du verwendest.

Es ist die vorletzte Entwickler Version 3.9.0-rev28473-testing.

> Außerdem solltest du mal die Regeln 1:1 hier veröffentlichen, die nicht 
> funktionieren, zusammen mit den Fehlermeldungen, die mkfli4l liefert.

Es geht speziell um die Definition von incoming bzw. outgoing Interfaces. Selbst die Config mit einem incoming Interface klappt nicht. In der config/ipv6.txt habe ich:

PF6_FORWARD_3='prot:icmpv6:echo-request if:pppoe any IPV6_NET_1 ACCEPT'

Und mkfli4l.sh meint dazu:

(config/ipv6.txt:184) wrong value of variable PF6_FORWARD_3: 
    'prot:icmpv6:echo-request if:pppoe any IPV6_NET_1 ACCEPT' (please 
    refer to the documentation)

Das sollte der IPv4 PF Config entsprechen, wenn ich richtig informiert bin. In der ipv6.txt klappt das nicht...
Viele Grüße

   Florian


Mehr Informationen über die Mailingliste Fli4l_dev