Size: a a a

ipv6.ip4market.ru

2021 March 24

ХТ

Хозяин Тайги... in ipv6.ip4market.ru
Всем ку
источник

ХТ

Хозяин Тайги... in ipv6.ip4market.ru
Опять ipv6 у части мира отвалился 🙁
источник
2021 March 28

SE

Sergey Engels in ipv6.ip4market.ru
Оо, ютуб и мне рекламу на пшжечном стал показывать 😄
источник

M

M in ipv6.ip4market.ru
:D а у мну иногда на немецком а на некоторых сайтах тоже пшжечном)
источник

D

DAV in ipv6.ip4market.ru
Ещё спотифай сайт и приложение на пшечном пихает
источник
2021 March 29

АС

Алексей Старостин... in ipv6.ip4market.ru
+1 ютуб чешский оО
источник

I

Inlifeuser in ipv6.ip4market.ru
Кстати IPv6-адреса на FirstByte тоже стали чешскими, а вот IPv4 так и остались российскими
источник

I

Inlifeuser in ipv6.ip4market.ru
И даже FlagFox так определять стал
источник
2021 April 04

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Возможно ли с помощью ip6tables на роутере заблочить весь доступ по ipv6 через наш туннель, но разрешить доступ только к определенным v6-подсетям?
Получается заблочить всё через "-P OUTPUT DROP", и потом разблочить через "-A OUTPUT fe80::/64 -j ACCEPT"
Вчера целый день убил, чтобы разобраться, как нормально сделать, но моих познаний явно недостаточно для этого 😅
Там явно нужны какие-то промежуточные правила а-ля "разрешить пинги", и "разрешить определенные локальные адреса", как я понял
Эксперты iptables, нужна ваша помощь
источник

MA

Mikhail Antonov in ipv6.ip4market.ru
для роутера этот трафик будет FORWARD
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Mikhail Antonov
для роутера этот трафик будет FORWARD
Через Forward тоже пробовал всякое
Один фиг, я не могу понять, какие конкретно правила нужны
источник

MA

Mikhail Antonov in ipv6.ip4market.ru
-A FORWARD -d 2008:db8::/32 -j ACCEPT
-A FORWARD -p tcp -j REJECT --reject-with tcp-reset
-A FORWARD -j REJECT --reject-with icmp-net-prohibited
источник

MA

Mikhail Antonov in ipv6.ip4market.ru
так например
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Mikhail Antonov
так например
Хорошо, попробую позже, спасибо
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Mikhail Antonov
так например
Что-то не работает 🤔
Чтобы было понятно, я два раза в жизни пользовался iptables в принципе :D
Вот, допустим, мне нужно заблочить все IPv6 сайты, но оставить по v6 только доступ к заблокированному рутрекеру, который имеет айпишки "2a03:42e0::214" и "2a03:42e0::216"
Какие правила мне нужно прописать для этого?
Или нужно предоставить больше данных, например, какие правила ip6tables роутер по дефолту использует?
источник

SK

Sergey K. in ipv6.ip4market.ru
берете любую статью "iptables для чайников" и просвещаетесь
источник

SK

Sergey K. in ipv6.ip4market.ru
в данном случае скорее всего дело в том что -A добавляет правило в конец цепочки, возможно надо -I вставить в начало
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Sergey K.
берете любую статью "iptables для чайников" и просвещаетесь
Что я вчера целый день и делал...
источник

󠀡

󠀡󠀡 in ipv6.ip4market.ru
Sergey K.
в данном случае скорее всего дело в том что -A добавляет правило в конец цепочки, возможно надо -I вставить в начало
Типа -I FORWARD (цифра)?
источник

SK

Sergey K. in ipv6.ip4market.ru
-I FORWARD и дальше тело правила
источник