- 接受established/related 数据包;
- 丢弃非法数据包,并记录到日志中;
- 接受除了WAN(外网接口)ICMPv6数据包;
- 接受从客户端到互联网的连接;
- 丢弃其他所有数据。
分类:IP/IPv6
发布于 2020-11-10 21:58:51 +0800 CST
从运营商分配到IPv6地址后,并通过路由器分配到内网主机IPv6地址,内网的主机将获取公网IPv6地址,这样带来一个安全问题,即全球互联网都可以访问到你的主机,而不是像IPv4通过路由器的nat转换后到互联网,nat可以隐藏私网IPv4地址,通过配置相应的防火墙保护路由器后的主机非常重要,大致配置方式如下:
打赏支持
微信

支付宝
