瀏覽代碼

nftables: Allow link-local IPv6 in uRPF check

Signed-off-by: Maximilian Wilhelm <max@sdn.clinic>
Maximilian Wilhelm 3 年之前
父節點
當前提交
e2a4779460
共有 1 個文件被更改,包括 1 次插入0 次删除
  1. 1 0
      nftables/nftables.conf.tmpl

+ 1 - 0
nftables/nftables.conf.tmpl

@@ -236,6 +236,7 @@ table ip6 filter {
 	}
 
 	chain urpf {
+		ip6 saddr fe80::/64 return
 {%- for iface_cfg in urpf  %}
   {%- for pfx in iface_cfg[6] %}
 		iif {{ iface_cfg['iface'] }} ip6 saddr {{ pfx }} return