Kısa bir süre önce IPv6 ile denemeler yapmaya başladık ve tartışmamız gereken ilk sorunlardan biri, iki protokol yığını için tamamen ayrı bir güvenlik duvarı (Linux iptables / ip6ables) kurallarıyla ilgilenmektir. Güvenlik duvarı mantığımız büyük ölçüde amaca özel bazı ağlara dayanmaktadır (örneğin, 10.0.0.0/24 personel iş istasyonu ağı, 10.1.0.0/24 veritabanı ağı, 10.2.0.0/24 web sunucusu ağı vb. ) ve hem IPv6 hem de IPv4 için mantık büyük ölçüde aynı, modulo farklı ağ önekleri olacaktır.
İnsanlar bu tür bir durumu yönetmek için ne yapıyor? İdeal olarak ben aynı kaynak dosya (lar) hem iptables ve ip6table kural kümeleri oluşturmak edebilmek istiyorum. Ben zaten bash kullanarak bir şeyler attım, ama mutlaka güzel değil ve orada bir yerde daha iyi bir çözümün olması gerektiğinden şüpheleniyorum.
Kuralların (veya kural gruplarının) göreli sırasını uygulamak için Kukla'nın kendi bağımlılık mekanizmalarını iyi kullanan Kukla tabanlı bir çözümle ilgileniyorum.