Sie können dieselbe DNAT-basierte Portweiterleitung auch in Linux ip6tables verwenden. Der Hauptunterschied besteht darin, dass Sie die Zieladresse nicht ändern . auf der anderen Seite, müssen Sie passen auf die vorhandene Adresse.
-t nat -I PREROUTING -d 2345::1 -p tcp --dport 5000 -j DNAT --to-destination [2345::1]:22
Natürlich benötigen Sie mit IPv6 kein SNAT-basiertes Masquerading. Dies ist jedoch eine völlig separate Firewall-Regel, die einfach weggelassen werden kann.
Ich weiß nicht, wie dies in OpenWRT übersetzt wird (außer, dass Sie das kmod-ipt-nat6
Paket möglicherweise benötigen ), aber ich vermute, dass es in etwa so ist:
config redirect option family ipv6 option src wan6 option src_dip 2345::1 option proto tcp option src_dport 5000 option target DNAT option dest_ip 2345::1 option dest_port 22