Hi Matthias,<div><br></div><div>Yes they can work together.<span></span></div><div><br></div><div>Regards,</div><div>Bill Yuan<br><br>On Sunday, 3 January 2016, Matthias Play <<a href="mailto:matthias_play@gmx.net">matthias_play@gmx.net</a>> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Hi Bill,<br>
<br>
thanks for your quick answer!<br>
<br>
An NFS daemon is running on my server machine which I use to mount DFly source and obj dirs on my client machines. With NFS comes mountd and rpc* daemons that automatically also provide their service on IPv6 ports. I did not find daemon flags to tell them only to use IPv4 so I would like to block unwanted traffic to these ports.<br>
<br>
Would it be ok to also run ip6fw alongside with ipfw3?<br>
<br>
If yes, I will set up a configuration file for ip6fw allowing all IPv4 traffic and blocking all IPv6 traffic.<br>
<br>
Regards<br>
Matthias<br>
<br>
On 03.01.16 14:09, bycn82 wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Hi Happy New Year Matthias,<br>
not support IPv6 yet<br>
but yes i want to integrate with ip6fw as well.<br>
recently working on something related to voip. so did not find much time<br>
for BSD.<br>
Will support v6 once I remove the lock in NAT.<br>
<br>
Regards,<br>
Bill Yuan<br>
On Sunday, 3 January 2016, Matthias Play <<a>matthias_play@gmx.net</a><br>
<mailto:<a>matthias_play@gmx.net</a>>> wrote:<br>
<br>
    Hi,<br>
<br>
    Happy New Year and all the Best in 2016!<br>
<br>
    I set up ipfw3 to filter network traffic on a local server and want<br>
    to filter all IPv6 traffic since I do not need it in my local network.<br>
<br>
    Is ipfw3 also filtering IPv6 traffic or only IPv4?<br>
<br>
    I am wondering because with the old ipfw implementation handling of<br>
    both IP versions is separated into two different firewall programs,<br>
    ipfw and ip6fw both being configured using distinct rc.conf variables.<br>
<br>
    If IPv6 filtering is not supported by ipfw3 would it be better to<br>
    configure a custom kernel without the INET6 option instead of using<br>
    ip6fw alongside with ipfw3?<br>
<br>
    Best Regards<br>
    Matthias<br>
<br>
</blockquote>
</blockquote></div>