LINUX.ORG.RU
Ответ на: комментарий от Xenesz

http://www.ylsoftware.com/news/600

Там пример для клиента, для роутера нужно ещё

ip6tables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

и разрешить проходящие пакеты, которые пришли из внутренней сети.

Ну а вообще, чтобы было как за NAT, на роутере достаточно следующих строчек (как я понимаю, за последствия не отвечаю):

ip6tables -P FORWARD DROP
ip6tables -A FORWARD -i <интерфейс внутренней сети> -j ACCEPT
ip6tables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

Далее можно нужные порты открывать (по ссылке есть пример), только INPUT на FORWARD нужно заменить.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от MKuznetsov

приватностью: теперь адрес не продиктуешь по телефону

$ host sprint.net                                        
sprint.net has address 208.24.22.50
sprint.net has IPv6 address 2600::

Чего там не продиктуешь? :)

Adjkru ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.