#!/bin/sh # LinkLocal "fe80::/64" | "fe80::/10" local network="$network;${net6}" # ruleOut : iptables -t filter -A OUTPUT -o ""$eth"" -j ""$rulesOut"" # ruleIn : iptables -t filter -A INPUT -i ""$eth"" -j ""$rulesIn"" # dropOut : iptables -t filter -A OUTPUT -o ""$eth"" -j ""$rulesOut"" # dropIn : iptables -t filter -A INPUT -i ""$eth"" -j ""$rulesIn"" for subnet in "fe80::/10";do #for subnet in $(echo "$network" | tr -s ';' ' ');do # === TYPE 133 : Router Solicitation #NETFILTER6_INPUTIN=enp8s0 OUT= MAC=33:33:00:00:00:01:00:18:8b:8f:48:eb:86:dd SRC=fe80:0000:0000:0000:0218:8bff:fe8f:48eb DST=ff02:0000:0000:0000:0000:0000:0000:0001 # LEN=240 TC=0 HOPLIMIT=255 FLOWLBL=623060 PROTO=ICMPv6 TYPE=134 CODE=0 local dropIn="$dropIn ;icmp | -s "${subnet}" -d ff02::1/128 -p icmpv6 --icmpv6-type 134/0 -m hl --hl-eq 255" done # clients : PROTO ; PORT ; UID/GID ; UID/GID ; UID/GID .... | # servers : PROTO ; PORT ; UID/GID ; UID/GID ; UID/GID .... | # forward : PROTO ; PORT | # -- CLIENT -- # apprentissage ipv6 #local clients="$clients|UDP ;0:65535 ;root/root" #local clients="$clients|TCP ;0:65535 ;root/root" # -- SERVER -- #local servers="$servers|UDP ;0:65535 ;root/root" #local servers="$servers|TCP ;0:65535 ;root/root" # TYPE 130 : Multicast Listener Query #local ruleIn="$ruleIn ;icmp | -d ff02::/16 -s "${ip6}" -p icmpv6 --icmpv6-type 130/0"