Ich habe ein einfaches isoliertes Netzwerk eingerichtet, das aus folgenden Linux-basierten Computern besteht: Node1 <----> Router <----> Node2
Das eth0 des Routers ist mit dem eth0 von Node1 verbunden. Das eth1 des Routers ist mit dem eth0 des Node2 verbunden.
Alle drei Systeme sind mit einer IPv6-Adresse konfiguriert und ich kann mich gegenseitig erfolgreich anpingen. Ich verwende iptables / ip6tables auf dem Router und möchte den gesamten IPv6-Datenverkehr von Node2 in Richtung Node1 (über den Router) blockieren.
Wie wir wissen, hat der gesamte IPv6-Verkehr die Ethernet-Pakettyp-Signatur 0x86dd, und ich möchte den Verkehr mit ip6tables nur mit dieser speziellen Signatur blockieren. Nachdem ich die Manpage von ip6tables gelesen und im Internet gesucht hatte, konnte ich keine geeignete Option (wie Ether-Type) finden, um den Datenverkehr zu blockieren.
Kann ich das überhaupt über ip6tables machen?
BEARBEITEN: Ich suche speziell nach einer Möglichkeit, Daten aus Schicht 2 (0x86dd) zum Blockieren des Datenverkehrs zu verwenden. Grundsätzlich läuft die Frage darauf hinaus, ob iptables / ip6tables auf Layer 2 funktioniert oder nicht.