diff --git a/gestion/gen_confs/firewall6.py b/gestion/gen_confs/firewall6.py index 712893fe..716114ee 100755 --- a/gestion/gen_confs/firewall6.py +++ b/gestion/gen_confs/firewall6.py @@ -93,6 +93,9 @@ def basic_fw(): # On rejete les ra. ip6tables.filter.input('-p icmpv6 -m icmp6 --icmpv6-type \ router-advertisement -j DROP') + + # On ne vérifie rien sur les ip qui ne sont pas dans notre prefix + ip6tables.filter.ieui64('! -s %s -j RETURN' % prefix['subnet'][0]) # XXX Code spécifique pour le wifi, peut être pas la manière la plus # élégante, mais peut être la plus pratique