ip6tables established related

  • Hey,


    Ich bekomms einfach nicht hin, folgende Regeln zeitgleich anzuwenden (ip6tables):

    -P INPUT DROP

    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT


    Er blockt einfach immernoch jeglichen ipv6 traffic, egal wie oft ich die zweite Regel hinzufüge und wieder entferne. Meine Konfig sieht so aus:

    Was stimmt an meiner Konfig nicht, dass jeglicher Traffic über ipv6 blockiert wird?

  • ich schreib Dir mal hier meine ip6tables

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Ich habe Debian 9

    Debian 9 hat auch auf ein aktuelles systemd geswitched (bis Jessie war sysVinit dabei und systemd - wahrscheinlich in einer älteren Version?). Falls dich das interessiert, gibt es hier die Details warum das geändert wurde (seitens systemd): https://www.freedesktop.org/wi…bleNetworkInterfaceNames/


    Da ich Debian 8 (tw. mit gepatchtem Kernel) einsetze, hatte ich nicht direkt auf dem Schirm, dass das bei Debian 9 schon anders ist.

  • Hecke29 Debian und Ubuntu sind aus dem selben Wasser, ich habe aber ein RHEL basierendes: CentOS

    Ok, ich merke, dass meine Ausdrucksweise so nicht richtig war (anhand von Distributionen) und die nachträglich gelieferten Erklärungen, das es an der systemd-Version liegt euch scheinbar nicht ausreichen, um den ursprünglich vereinfacht ausgedrückten Vergleich zu ergänzen.


    Und nun viel Spaß mit iptables6 :)