iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1804|回复: 5
打印 上一主题 下一主题

[防火墙] 希望增加ipv6防火墙

[复制链接]
跳转到指定楼层
楼主
发表于 2022-1-10 21:11:11 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 3.5.11
使用环境: 小区 
需求程度: 一般程度
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
本帖最后由 Evine 于 2022-1-11 11:19 编辑

需求1:在网络设备->ipv6设置处,能增加开关“禁止ipv6流量入站”,默认开启,禁止ipv6流量通过,如用户主动关闭,如未设置ipv6的acl,则放行全部ipv6流量。

需求2:希望acl规则能够支持ipv6。源地址和目的地址允许设置只含有前缀的ipv6范围,也允许设置只含有后缀的ipv6范围。允许设置只含有后缀的ipv6范围原因是因为取得的ipv6前缀会变化,但后缀是可以固定的,这样可实现匹配目的端口和目的ipv6范围时,放行进站流量。此处可能还需要和ip分组的功能配合实现一下,目前ip分组功能尚不支持ipv6地址。

仔细梳理了下相关功能,如果要动,好像还不止上面提及的模块,好像是有点麻烦。





分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2022-1-11 06:10:40 | 只看该作者
先把IPV6功能支持上了再说吧
板凳
 楼主| 发表于 2022-1-11 09:50:52 来自手机访问 | 只看该作者
小樱 发表于 2022-1-11 06:10
先把IPV6功能支持上了再说吧

目前已有ipv6的基本功能。
地板
发表于 2022-1-11 11:23:58 | 只看该作者
还有就是IPV6防火墙,路由器应该默认禁止入站,需要允许哪个设备的哪个端口入站,就在防火墙中开启.或者在acl中设置相关放行规则,现在默认的IPV6全端口允许入站,相当于只要分配了IPV6,家里设备,就全部暴露在公网的,这无疑给IPV6安全带来很大隐患。
5#
发表于 2022-1-12 13:32:38 | 只看该作者
ipv6的需求已经收录过,优先级较低,请耐心等待。
6#
 楼主| 发表于 2022-1-12 16:21:57 来自手机访问 | 只看该作者
zhou97612 发表于 2022-1-12 13:32
ipv6的需求已经收录过,优先级较低,请耐心等待。

现在似乎关于ipv6的讨论挺多的,希望能适时提前一下吧。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-5 03:01

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表