소스 검색

nftables: Allow link-local IPv6 in uRPF check

Signed-off-by: Maximilian Wilhelm <max@sdn.clinic>
Maximilian Wilhelm 3 년 전
부모
커밋
e2a4779460
1개의 변경된 파일1개의 추가작업 그리고 0개의 파일을 삭제
  1. 1 0
      nftables/nftables.conf.tmpl

+ 1 - 0
nftables/nftables.conf.tmpl

@@ -236,6 +236,7 @@ table ip6 filter {
 	}
 
 	chain urpf {
+		ip6 saddr fe80::/64 return
 {%- for iface_cfg in urpf  %}
   {%- for pfx in iface_cfg[6] %}
 		iif {{ iface_cfg['iface'] }} ip6 saddr {{ pfx }} return