Explorar o código

nftables: Allow link-local IPv6 in uRPF check

Signed-off-by: Maximilian Wilhelm <max@sdn.clinic>
Maximilian Wilhelm %!s(int64=3) %!d(string=hai) anos
pai
achega
e2a4779460
Modificáronse 1 ficheiros con 1 adicións e 0 borrados
  1. 1 0
      nftables/nftables.conf.tmpl

+ 1 - 0
nftables/nftables.conf.tmpl

@@ -236,6 +236,7 @@ table ip6 filter {
 	}
 
 	chain urpf {
+		ip6 saddr fe80::/64 return
 {%- for iface_cfg in urpf  %}
   {%- for pfx in iface_cfg[6] %}
 		iif {{ iface_cfg['iface'] }} ip6 saddr {{ pfx }} return