如果 iptables-ipv6 软件包被安装,红帽企业 Linux 包括的 netfilter 可以过滤 IPv6 协议。用来处理 IPv6 netfilter 的命令是 ip6tables。
这个命令的多数项与 iptables 中的项相同,但是 nat 规则表还不被支持。这意味着还无法执行 IPv6 网络地址翻译的任务,如 masquerading 和 port forwarding。
ip6tables 规则被保存在 /etc/sysconfig/ip6tables 文件中。以前被 ip6tables 初始脚本保存的规则被保存在 /etc/sysconfig/ip6tables.save 文件中。
ip6tables 初始脚本的配置选项被保存在 /etc/sysconfig/ip6tables-config 中,每个项的名称与 iptables 中对应项的名称非常相似。
例如,iptables-config 的 IPTABLES_MODULES 项:在对应的 ip6tables-config 文件中是 IP6TABLES_MODULES。