V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gzmud
V2EX  ›  宽带症候群

iptables 防火墙怎么样设置动态 ipv6 分配下同一子网的 ip 访问?

  •  
  •   gzmud · 2019-03-24 03:17:30 +08:00 · 1758 次点击
    这是一个创建于 2077 天前的主题,其中的信息可能已经有所发展或是发生改变。
    iptables 防火墙怎么样设置只开放与本地网卡同网段(如 /56 范围) ipv6 地址的端口访问。
    注意:需要适应 eth0 地址是 PD 动态设置或 DHCP 动态设置的,会过期。
    即这句-A INPUT -p tcp -m tcp --dport 139 -j ACCEPT 怎么样指定与 eth0 同网段的动态地址。
    除了写个 cron shell 脚本定时刷新外,还有什么好的解决方法吗?
    2 条回复    2019-03-24 20:42:19 +08:00
    raysonx
        1
    raysonx  
       2019-03-24 18:56:25 +08:00 via iPad
    同网段内建议直接把防火墙策略配在网关上,禁止 wan 到 lan 的入站连接。
    gzmud
        2
    gzmud  
    OP
       2019-03-24 20:42:19 +08:00
    问题是这台机器需要暴露到外网,其他机器已经在网关防火墙后了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1180 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 22:53 · PVG 06:53 · LAX 14:53 · JFK 17:53
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.