如何使用 NFT 在 Linux 橋上僅橋接 IPv6 並丟棄所有 IPv4 流量?

如何使用 NFT 在 Linux 橋上僅橋接 IPv6 並丟棄所有 IPv4 流量?

目前,我們有一個網絡,其中主機和虛擬機器上的應用程式連接在一起,並且所有虛擬機都位於 NAT 後面,如下所示

                ||=> Host
ISP Router => enp1s0
                |--> lxdbr0 => VM 1
                       ||====> VM 2
                       ||====> VM 3

傳說:

==> Passthrough connection
--> NAT connection

但是,該方法不適用於 IPv6,因為無法透過 NAT 連線實現端對端連線。我們想知道是否可以僅透過 IPv6,如下所示

                ||===IPv4===> Host
                ||             /\
                ||             ||
                ||            IPv6
                ||             ||
ISP Router => enp1s0 =IPv6=> ip6br0
                |              ||
                |             IPv6
                |              ||
                |              \/
                |---IPv4---> lxdbr0 => VM 1
                               ||====> VM 2
                               ||====> VM 3

問題是如何nft在 NAT-ing IPv4 的同時在 Linux 上使用指令刪除非 IPv6 連線?請記住不支援 ebtables不再了。所以這個7年前的問答貼文行不通的。

相關內容