- Mitglied seit
- 13 Jun 2007
- Beiträge
- 20
- Punkte für Reaktionen
- 0
- Punkte
- 0
Ich würde gerne im NHIPT Webinterface Ports für verschiedene PCs freigeben.
Momentan sieht meine Konfiguration so aus:
Die PCs sind also nur innerhalb des LAN über ihre IPv6 Adressen erriechbar. Jetzt hatte ich versucht bei RULES FOR CHAIN FORWARD [ filter ] [ IPv6 ] im Feld Dest IP die IP Adresse anzugeben, was in meinem Fall 2001:4dd0:ff00:8b37:8d66:d84c:d7f6:d12 ist und bei D-Port den Port 25573.
Wenn ich aber auf Insert drücke kommt folgende Fehlermeldung:
Nun meine Fragen:
- Welches Modul muss ich fest in den Kernel einkompilieren um --dport verwenden zu können? (module loading funktioniert auf meiner 7240 nicht bzw. die Module werden nicht ins Image gepackt)
- Ist meine bisherige Konfiguration sicher oder kann man da was besser machen?
- Warum wird die IP Adresse nach 32 Feldern abgeschnitten?
Momentan sieht meine Konfiguration so aus:
Die PCs sind also nur innerhalb des LAN über ihre IPv6 Adressen erriechbar. Jetzt hatte ich versucht bei RULES FOR CHAIN FORWARD [ filter ] [ IPv6 ] im Feld Dest IP die IP Adresse anzugeben, was in meinem Fall 2001:4dd0:ff00:8b37:8d66:d84c:d7f6:d12 ist und bei D-Port den Port 25573.
Wenn ich aber auf Insert drücke kommt folgende Fehlermeldung:
Code:
ip6tables v1.4.11.1: unknown option "--dport"
Try `ip6tables -h' or 'ip6tables --help' for more information.
Exit Code 2 - ip6tables -t filter -A FORWARD -d 2001:4dd0:ff00:8b37:8d66:d84c:d7 --dport 25573 -j ACCEPT
Nun meine Fragen:
- Welches Modul muss ich fest in den Kernel einkompilieren um --dport verwenden zu können? (module loading funktioniert auf meiner 7240 nicht bzw. die Module werden nicht ins Image gepackt)
- Ist meine bisherige Konfiguration sicher oder kann man da was besser machen?
- Warum wird die IP Adresse nach 32 Feldern abgeschnitten?
Zuletzt bearbeitet: