48.9.6. iptables および IPv6
iptables-ipv6
パッケージがインストールされている場合は、Red Hat Enterprise Linux のnetfilter は次回の世代の IPv6 インターネットプロトコルをフィルターリングできます。IPv6filter の操作に使用するコマンドは ip6tables です。
このコマンドのほとんどのディレクティブは iptables に使用されるディレクティブと同じですが、nat テーブルはまだサポートされていません。つまり、マスカレードやポート転送などの IPv6 ネットワークアドレス変換タスクを実行することはできません。
ip6tables のルールは、
/etc/sysconfig/ip6tables
ファイルに保存されます。ip6tables initscripts が保存した以前のルールは、/etc/sysconfig/ip6tables.save
ファイルに保存されます。
ip6tables init スクリプトの設定オプションは
/etc/sysconfig/ip6tables-config
に保存され、各ディレクティブの名前は iptables で若干異なります。
たとえば、
iptables-config
ディレクティブ IPTABLES_MODULES: ip6tables-config
ファイルの同等は IP6TABLES_MODULES です。