立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 10|回复: 0

nftables inet表设置的规则生效后ipv6无法连接

[复制链接]

nftables inet表设置的规则生效后ipv6无法连接

[复制链接]

3

主题

5

回帖

29

积分

新手上路

积分
29
昵称以后再定

3

主题

5

回帖

29

积分

新手上路

积分
29
2021-9-9 11:17:25 | 显示全部楼层 |阅读模式
本帖最后由 昵称以后再定 于 2021-9-9 11:19 编辑

今天改完网站配置用 ssllabs 测试的时候,才发现前段时间买的配好 nftables 防火墙的 dmit spro ipv6 是连不上的我 AAAA 记录了个寂寞,但是关了防火墙就好了。大概率是 nftables 设置的问题



不过我实在是看不出来,规则也写在 inet表内能同时匹配 ipv4 ipv6,不知道为什么一开 ipv6 就死 超时

规则如下,屌大的来看看,第一次用带 ipv6 的机器

[ol]
  • table inet filter {
  •         ……
  •         chain input {
  •                 type filter hook input priority filter; policy drop;
  •                 ct state invalid
  •                 ct state established,related accept
  •                 ……
  •                 tcp dport 22222 accept # SSH
  •                 tcp dport 443 accept
  •         }
  •         chain forward {
  •                 type filter hook forward priority filter; policy drop;
  •         }
  •         chain output {
  •                 type filter hook output priority filter; policy accept;
  •         }
  • }[/ol]复制代码
  • 回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-11-27 15:49 , Processed in 0.016161 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表