CC an Liste, sicher auch interessant.
At 08.03.2007 15:35, Paul Weissmann wrote:
> Peter Bieringer [EMAIL PROTECTED] wrote:
>>>> Ich meine das mal gesehen zu haben, dass
>>>> es den auch für OpenWrt gibt, ich hoffe ich täusche mich nicht.
>> Klar, ich bin so angebunden:
>
> Welche OpenWRT-Version nutzt Du?
Aktuell 0.9
> (Wie) Geht da stateful IPv6 filtering?
Der Witz war gut..bei IPv6 kannst Du (insbesondere bei 2.4.x-Kernels)
nur nach TCP-Flags filtern und die Ports eingrenzen, wie "good old
ipchains" für IPv4.
IPv6-Conntrack ist zwar in ganz neuen 2.6.x drin (xtables), aber meist
in Distributionskernels nicht aktiv, da aktuell bei Aktivierung IPv4-NAT
deaktiviert wird.
Und ich habe bisher nichts gehört/gelesen, daß der Zustand sich schnell
bessert...der dauert schon über ein Jahr (wenn's reicht) so an...
Servus,
Peter
--
Dr. Peter Bieringer http://www.bieringer.de/pb/
GPG/PGP Key 0x958F422D mailto:[EMAIL PROTECTED]
Deep Space 6 Co-Founder and Core Member http://www.deepspace6.net/
OpenBC http://www.openbc.com/hp/Peter_Bieringer/
Personal invitation to OpenBC http://www.openbc.com/go/invita/3889
_______________________________________________
ipv6 mailing list
[email protected]
http://listserv.uni-muenster.de/mailman/listinfo/ipv6