小编Han*_*nes的帖子

在命令行上使用 nftables 更改策略

使用 iptables,我可以将 INPUT 策略更改为iptables -P INPUT DROPdrop。有什么选择可以做同样的事情nft吗?

编辑/etc/nftables.conf当然可以,但这不是我想要的。

firewall nftables

9
推荐指数
1
解决办法
5615
查看次数

多个设备使用一个 IPv6 连接到 Internet?

我想通过一个公共 IPv6 地址将多个设备(在 LAN 中)连接到 Internet。

不幸的是,我没有找到一个好的方法来做到这一点。我唯一的想法是在 Sense 之前通过 OpenVPN 将 PF/OPNsense 中的所有内容通过隧道传输到 Raspberry Pi 或类似设备,然后使用来自 Pi 的 IPv6 连接到 Internet。

计划的设置是 Internet (WAN) - Fritzbox (LAN1) - PFSense / OPNsense(带 WAN 接口)- LAN2

还有其他可能吗?VPN 解决方案不是很好。

为什么?为每个(私有)设备分配自己的公共 IP(也带有隐私扩展)可以简化跟踪。此外,某些设备没有隐私扩展或未激活。

nat routing ipv6 pfsense

5
推荐指数
5
解决办法
4331
查看次数

标签 统计

firewall ×1

ipv6 ×1

nat ×1

nftables ×1

pfsense ×1

routing ×1