小编Ber*_*set的帖子

ip6tables 中接受输入 HTTP 的规则不足以允许 IPv6 请求

我的服务器面临 IPv6 可访问性问题。

  • 该服务器支持 IPv6,并且能够通过 IPv6 与第三方联系/被第三方联系(ping6traceroute6在我的 Debian 稳定版 Wheezy 上进行了测试,是最新的)
  • 该网站的DNS IPv6AAAA条目已存在且运行正常
  • Web 服务器 (nginx) 正在侦听 IPv6 链接,并准备好以与 IPv4 相同的方式处理请求
  • ip6tablesINPUT表配置为允许 HTTP 请求,就像 iptables 一样(默认策略DROP+ TCP 80ACCEPT规则):

    Chain INPUT (policy DROP 648 packets, 46788 bytes)
    pkts bytes target     prot opt in     out     source               destination
    6   480 ACCEPT     tcp      *      *       ::/0                 ::/0                 tcp dpt:80
    
    Run Code Online (Sandbox Code Playgroud)

我将问题范围缩小到这样一个事实:如果我将默认策略设置为ACCEPT,则 HTTP 连接可以工作否则就不能

因此,似乎可能需要其他一些端口重定向?oO

这可能与路由/IPv6 堆栈的某些内核配置有关吗?

这是输出 …

iptables ipv6

3
推荐指数
1
解决办法
3664
查看次数

标签 统计

iptables ×1

ipv6 ×1