[Fli4l_dev] Telekom Dualstak Zugang und IPv6
Roland Franke
roland at franke-prem.de
Mi Okt 25 20:54:16 CEST 2017
Hallo,
> das Beispiel müsstest du liefern ;-) Schließlich hat nicht jeder im
> Team einen T-Online-Zugang (ich z.B. nicht).
Wenn das mal klappt versuche ich da gerne was zusammenzutragen.
> Ich habe bislang auch nicht nachvollziehen können, warum bei dir der
> Platzhalter nicht aufgelöst wird. Wenn du auf dem fli4l (nach der
> Einwahl, aber mit fälschlicher Platzhalter-Regel) manuell
> "setup-dynamic-ip6tables.sh" aufrufst, wird dann die Platzhalter-Regel
> durch eine ordentliche ersetzt?
Leider nein.
Es ist aber auch so, dass in den rule-files (/var/run/ip6table.dynrules
nichts gescheites (Also mit reeller IPv6 Adresse) drinn steht.
Und in den Unterpunkt der Schleife nach dem if [ -n "$processed" ]
kommt der Ablauf nicht rein, da der Aufruf mit dem ip6tables nicht
das gewünschte Ergebnis bringt.
Als Beispiel der manuelle Aufruf:
ip6tables -t filter -nL FORWARD-middle
Chain FORWARD-middle (1 references)
target prot opt source destination
DROP tcp ::/0 ::/0 tcp dpt:139 /*
PF6_FORWARD_1='tmpl:samba DROP' */
DROP tcp ::/0 ::/0 tcp dpt:445 /*
PF6_FORWARD_1='tmpl:samba DROP' */
DROP udp ::/0 ::/0 udp
dpts:137:138 /* PF6_FORWARD_1='tmpl:samba DROP' */
Gruß Roland
Mehr Informationen über die Mailingliste Fli4l_dev