2.6.5. IPTables e IPv6
Se o pacote
iptables-ipv6
estiver instalado, o netfilter no Red Hat Enterprise Linux pode filtrar a próxima geração de protocolo de Internet IPv6. O comando usado para manipular o netfilter do IPv6 é ip6tables
.
A maioria das diretivas para este comando são idênticas àquelas usadas para o
iptables
, exceto a tabela nat
que não é suportada ainda. Isto significa que ainda não é possível realizar a tarefa de tradução do endereços de rede IPv6, tal como o mascaramento e encaminhamento de porta.
As regras para
ip6tables
são salvas no arquivo /etc/sysconfig/ip6tables
. Regras anteriores salvas pelos initscripts ip6tables
são salvas no arquivo /etc/sysconfig/ip6tables.save
.
As opções de configuração para o script init do
ip6tables
estão armazenadas no /etc/sysconfig/ip6tables-config
, e os nomes para cada diretiva variam muito pouco dos equivalentes do iptables
.
Por exemplo, a diretiva
iptables-config
IPTABLES_MODULES
: o equivalente no arquivo ip6tables-config
é IP6TABLES_MODULES
.