[Fli4l_dev] Telekom Dualstak Zugang und IPv6

Roland Franke roland at franke-prem.de
Mi Okt 25 20:54:16 CEST 2017


Hallo,

> das Beispiel müsstest du liefern ;-) Schließlich hat nicht jeder im
> Team einen T-Online-Zugang (ich z.B. nicht).

Wenn das mal klappt versuche ich da gerne was zusammenzutragen.

> Ich habe bislang auch nicht nachvollziehen können, warum bei dir der
> Platzhalter nicht aufgelöst wird. Wenn du auf dem fli4l (nach der
> Einwahl, aber mit fälschlicher Platzhalter-Regel) manuell
> "setup-dynamic-ip6tables.sh" aufrufst, wird dann die Platzhalter-Regel
> durch eine ordentliche ersetzt?

Leider nein.
Es ist aber auch so, dass in den rule-files (/var/run/ip6table.dynrules
nichts gescheites (Also mit reeller IPv6 Adresse) drinn steht.
Und in den Unterpunkt der Schleife nach dem if [ -n "$processed" ]
kommt der Ablauf nicht rein, da der Aufruf mit dem ip6tables nicht
das gewünschte Ergebnis bringt.
Als Beispiel der manuelle Aufruf:
ip6tables -t filter -nL FORWARD-middle
Chain FORWARD-middle (1 references)
target     prot opt source               destination
DROP       tcp      ::/0                 ::/0                 tcp dpt:139 /* 
PF6_FORWARD_1='tmpl:samba DROP' */
DROP       tcp      ::/0                 ::/0                 tcp dpt:445 /* 
PF6_FORWARD_1='tmpl:samba DROP' */
DROP       udp      ::/0                 ::/0                 udp 
dpts:137:138 /* PF6_FORWARD_1='tmpl:samba DROP' */

Gruß Roland 



Mehr Informationen über die Mailingliste Fli4l_dev