This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPv6 Rule deactivate doesn't work

Hi there, 
I have tried ipv6 end to end tests and guess i found a bug .. can anyone check this behaviour 
I'm using ASG 8.001 and have a SiXXs gateway configured. 

I have a Webserver configured directly with an IP from my v6 subnet.

then i configured the acces from "any v6" to my Webserver ipv6 address.

I startet the test from another ISP than mine and get an v6 IP from teredo.

First ( deactivated rule) the ASG drop the SYN then i activate the rule and i get the Webserver over ipv6 .. 
That was awesome the first self implemented ipv6 end2end comunication ...LOL 

anyway.. then I finish the test and deactivate the rule .. BUT 
the IPV6 listener still keeps open ;( 

fyi : there is no caching I also tried the ipv6 address directly with telnet .. and get an error .. cause I don't speak html fluently [;)] 

the problem stays.. 

So here is  the biggest problem .. even if i delete the rule .. the Firewall stays open ;( 

Sorry to tell that but it seems to be a huge huge bug .. 
[:O]


This thread was automatically locked due to age.
  • OK, now .. really big problem ... 

    I've done the Update to 8.003 and the deletet rule is still active and open the port 80 through the firewall 

    I restartet the firewall .. and the deletet rule is still open .... 

    what happened here !!!
  • It's strange that many people read that thread but even give a hint .. 
    well i connect to the console and  enter iptables6 --list and guess what it told me .. the rules are all Configured. but the management doesen't show me the entries.

    So i configure a new rule one .. that all ipv6 traffic shall be dropped by the Firewall with logging ... 

    But the log doesn't show any entry and doesn't drop the Packets ...

    Poor ipv6 Firewall till now ..

    Well isn't theree noone from astaro that can send me a hint ..