NFT を使用した Linux ブリッジで IPv6 のみをブリッジし、すべての IPv4 トラフィックをドロップするにはどうすればよいですか?

NFT を使用した Linux ブリッジで IPv6 のみをブリッジし、すべての IPv4 トラフィックをドロップするにはどうすればよいですか?

現在、ホストとVM上のアプリが接続され、すべてのVMが以下のようにNATの背後にあるネットワークがあります。

                ||=> Host
ISP Router => enp1s0
                |--> lxdbr0 => VM 1
                       ||====> VM 2
                       ||====> VM 3

伝説:

==> Passthrough connection
--> NAT connection

しかし、このアプローチは、NAT接続を介したエンドツーエンド接続が不可能なため、IPv6では機能しません。以下のようにIPv6のみのパススルーが可能かどうか疑問に思います。

                ||===IPv4===> Host
                ||             /\
                ||             ||
                ||            IPv6
                ||             ||
ISP Router => enp1s0 =IPv6=> ip6br0
                |              ||
                |             IPv6
                |              ||
                |              \/
                |---IPv4---> lxdbr0 => VM 1
                               ||====> VM 2
                               ||====> VM 3

nft質問は、Linuxでコマンドを使用してIPv4をNATしながら非IPv6接続を切断する方法です。次の点に注意してください。ebtablesはサポートされていませんもう。だからこの7年前のQ&A投稿動作しません。

関連情報