type
status
date
slug
summary
tags
category
icon
password

操作步骤

  1. 清除现有规则
    1. 首先,清除现有的防火墙规则:
  1. 放行指定的 IPv6 地址流量
    1. 在设置默认丢弃之前,先放行来自指定 IPv6 地址的入站和出站流量。规则应放在默认丢弃规则之前:
  1. 放行本地回环流量
    1. 确保本地回环流量(lo)始终被允许:
  1. 允许已建立连接的流量
    1. 允许已建立和相关的连接流量,以保持会话:
  1. 设置默认丢弃所有流量
    1. 现在设置默认策略为丢弃所有流量。这样,只有你明确允许的流量才能通过:
  1. 保存规则并使其生效
    1. 保存防火墙规则,并确保它们在系统重启后自动加载:

总结

  1. 顺序是关键:放行规则必须在默认丢弃规则之前设置。否则,即使你添加了放行规则,默认丢弃策略也会覆盖它们。
  1. 先放行流量:允许来自特定地址的流量,然后允许本地回环和已建立连接的流量。
  1. 默认丢弃所有流量:最后,设置默认策略为 DROP,丢弃所有未明确允许的流量。
按照这个顺序设置规则后,你应该能确保只有 2409:871e:2721:100a::3a 地址的流量会被允许,其他所有流量都会被丢弃。
九龙湖公园如何将 Debian 11 升级到 Debian 12
Loading...
plnl
plnl
一个IT从业小菜鸡,请各位大佬多多指教
Latest posts
如何将 Debian 11 升级到 Debian 12
2025-3-28
Linux仅允许特定的IPV6进行出入站
2025-3-28
利用CF的R2存储 创建免费的图床
2025-3-14
国内VPS手动安装Snell
2025-3-13
OpenWrt 防火墙 IP 访问限制与端口转发
2025-3-8
centos 无法安装yum
2025-3-8
Announcement
🎉NotionNext 4.5已经上线🎉
-- 感谢您的支持 ---
👏欢迎更新体验👏