Hi,
ich habe schon eine ganze Weile einen SixXS IPv6 Tunnel am laufen. Ich würde jetzt gerne mein LAN mit IPv6 versorgen und auf dem Router (Linux 2.6.25) eine Firewall aufsetzen um die Hosts zu schützen, denn der Schutz durch NAT fällt bei IPv6 ja weg. Ich hätte gerne des gleich Verhalten wie bei IPv4/NAT, d.h. die Hosts im Netz können jederzeit nach außen kommunizieren, aber eingehende Verbindungen sollen abgelehnt werden wenn sie nicht explizit freigeschaltet sind. Ich habe dazu einen Ansatz bei SixXS gefunden, aber der geht mir noch nicht weit genug.