![如何將 ipv6 位址指派給 netfilter 防火牆後面的接口](https://rvso.com/image/762153/%E5%A6%82%E4%BD%95%E5%B0%87%20ipv6%20%E4%BD%8D%E5%9D%80%E6%8C%87%E6%B4%BE%E7%B5%A6%20netfilter%20%E9%98%B2%E7%81%AB%E7%89%86%E5%BE%8C%E9%9D%A2%E7%9A%84%E6%8E%A5%E5%8F%A3.png)
我需要一些關於如何設定我的系統的建議,以便它可以將我們的 ISP 提供的一些 /64 ipv6 位址指派給位於 netfiler (iptables) 防火牆後面的裝置。
我們的 ISP 路由器正確分配了 ipv6 位址,並且它正確地將全球單播位址分配給 eth0,這是透過乙太網路連接到它的單獨 Ubuntu 盒子上的一個介面。該盒子還包含 eth1,我們所有設備都連接到的介面。 ipv4 一切正常 - 我可以在 iptables 中使用 NAT 將流量從 eth0 (192.168.1.0/24) 上的網路定向到 eth1 (10.0.0.0/24) 上的網路。但我不想在 ipv6 中使用 NAT - 我希望我們的 ISP 路由器能夠為 eth1 介面上的裝置分配全域單播位址,同時我想使用 iptables 過濾 eth0 和 eth1 之間的流量。
這可能嗎?