如何將 ipv6 位址指派給 netfilter 防火牆後面的接口

如何將 ipv6 位址指派給 netfilter 防火牆後面的接口

我需要一些關於如何設定我的系統的建議,以便它可以將我們的 ISP 提供的一些 /64 ipv6 位址指派給位於 netfiler (iptables) 防火牆後面的裝置。

我們的 ISP 路由器正確分配了 ipv6 位址,並且它正確地將全球單播位址分配給 eth0,這是透過乙太網路連接到它的單獨 Ubuntu 盒子上的一個介面。該盒子還包含 eth1,我們所有設備都連接到的介面。 ipv4 一切正常 - 我可以在 iptables 中使用 NAT 將流量從 eth0 (192.168.1.0/24) 上的網路定向到 eth1 (10.0.0.0/24) 上的網路。但我不想在 ipv6 中使用 NAT - 我希望我們的 ISP 路由器能夠為 eth1 介面上的裝置分配全域單播位址,同時我想使用 iptables 過濾 eth0 和 eth1 之間的流量。

這可能嗎?

編輯在評論中被要求提供網絡圖: 網路圖

相關內容