18.6. ip6tables et IPv6

Si le paquetage iptables-ipv6 est installé, netfilter sous Red Hat Enterprise Linux peut filtrer le protocole Internet IPv6 de la nouvelle génération. La commande utilisée pour manipuler le netfilter avec IPv6 est ip6tables. La plupart des directives de cette commande sont identiques à celles utilisées pour iptables, mise à part que la table nat n'est pas encore prise en charge. Cela signifie qu'il n'est pas encore possible d'effectuer des tâches de traduction d'adresses réseau pour IPv6, telles que le masquage et la redirection de ports.

Les règles enregistrées pour ip6tables sont stockées dans le fichier /etc/sysconfig/ip6tables. Les anciennes règles enregistrées par les scripts d'initialisation de ip6tables sont stockées dans le fichier /etc/sysconfig/ip6tables.save.

Le fichier de configuration pour le script d'initialisation de ip6tables est /etc/sysconfig/ip6tables-config ; les noms de chaque directive varie légèrement. Par exemple, la directive de iptables-config, IPTABLES_MODULES, est IP6TABLES_MODULES dans ip6tables-config.