Wie kann man mit NFT nur IPv6 überbrücken und den gesamten IPv4-Verkehr auf einer Linux-Brücke löschen?

Wie kann man mit NFT nur IPv6 überbrücken und den gesamten IPv4-Verkehr auf einer Linux-Brücke löschen?

Derzeit haben wir ein Netzwerk, in dem Apps auf Host und VMs miteinander verbunden sind und sich alle VMs wie unten dargestellt hinter dem NAT befinden

                ||=> Host
ISP Router => enp1s0
                |--> lxdbr0 => VM 1
                       ||====> VM 2
                       ||====> VM 3

Legenden:

==> Passthrough connection
--> NAT connection

Dieser Ansatz würde jedoch für IPv6 nicht funktionieren, da eine End-to-End-Verbindung über eine NAT-Verbindung nicht möglich ist. Wir fragen uns, ob Passthrough nur für IPv6 wie unten möglich ist

                ||===IPv4===> Host
                ||             /\
                ||             ||
                ||            IPv6
                ||             ||
ISP Router => enp1s0 =IPv6=> ip6br0
                |              ||
                |             IPv6
                |              ||
                |              \/
                |---IPv4---> lxdbr0 => VM 1
                               ||====> VM 2
                               ||====> VM 3

Die Frage ist, wie man eine Nicht-IPv6-Verbindung mit nfteinem Befehl unter Linux trennt, während man IPv4 NAT verwendet. Denken Sie daran, dassebtables wird nicht unterstütztmehr. Alsodieser 7 Jahre alte Q&A-Beitragwird nicht funktionieren.

verwandte Informationen