[fli4l] IPV6 Firewall - wo den TCP-Port einstellen

Matthias Taube no_html.max50kb at nurfuerspam.de
Mi Okt 29 18:31:22 CET 2014


Ich habe noch eine Frage zur IPv6 Firewall aus testing:

Ich will den TCP-Port 2049 für Datenverkehr sperren, der mein Netz in 
Richtung Internet verlässt. Intern soll zwischen den verschiedenen 
Netzen das Routing erlaubt bleiben.

Ein

> PF6_FORWARD_2='if:any:IPV6_TUNNEL_1_DEV any any:2049  DROP BIDIRECTIONAL NOLOG'

Produziert aber nur Fehlermeldungen, während eine analoge Zeile für die 
IPv4-Firewall funktioniert.

mfg
Matthias


Mehr Informationen über die Mailingliste Fli4L