IPv6 uitgaande verbindingen

Pagina: 1
Acties:

  • Patrickdev
  • Registratie: November 2006
  • Laatst online: 11-12-2024
Geachte Tweakers,

Ik probeer op een CentOS 5.6 server met native IPv6 IPv6 werkende te krijgen. Binnenkomende verbindingen op specifieke poorten gaan goed; nu de uitgaande verbindingen. Mijn ip6tables firewall lijkt alles tegen te houden. Als ik alle binnenkomende TCP poorten open gooi (na een beetje 'down narrowen' lijkt dit uit de 40000-50000 poort range te komen) doet het het echter wel (e.g. ik kan bijv. 'telnet ipv6.google.com 80' succesvol uitvoeren).

Ik heb overal gezocht, echter niets gevonden. Weet iemand of er een specifieke TPC poort is die open moet zijn om dit te laten werken? Ik hoop dat jullie mij kunnen helpen.

Met vriendelijke groet,
Patrick

[root@vesta]# ip6tables -L -v
Chain INPUT (policy DROP 429 packets, 38858 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all lo any anywhere anywhere
0 0 ACCEPT tcp any any anywhere anywhere tcp dpts:ircd:vocaltec-gold
0 0 ACCEPT tcp any any anywhere anywhere tcp dpt:6697
0 0 ACCEPT tcp any any anywhere anywhere tcp dpt:afs3-fileserver
0 0 ACCEPT tcp any any anywhere anywhere tcp dpt:webcache
194 13312 ACCEPT ipv6-icmp any any anywhere anywhere
12 908 ACCEPT tcp any any anywhere anywhere tcp dpt:auth
81 65507 ACCEPT tcp any any anywhere anywhere tcp dpts:40000:50000

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

Chain OUTPUT (policy ACCEPT 546 packets, 42597 bytes)
pkts bytes target prot opt in out source destination

[ Voor 47% gewijzigd door Patrickdev op 13-08-2011 00:21 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

waarom maar je niet gewoon een related rule.
code:
1
$IP6TABLES -t filter -A INPUT -i eth0.2 -m state --state  ESTABLISHED,RELATED -j ACCEPT

Je staat dan al het inkomende verkeer toe wat bij een uitgaande sessie hoort.
eth0.2 is hier mijn WAN interface.