Kami baru-baru ini mulai bereksperimen dengan IPv6, dan salah satu masalah pertama yang harus kami hadapi adalah berurusan dengan aturan firewall (Linux iptables / ip6ables) yang benar-benar terpisah untuk kedua tumpukan protokol. Logika firewall kami sebagian besar didasarkan pada sejumlah jaringan tujuan khusus (misalnya, 10.0.0.0/24 adalah jaringan stasiun kerja staf, 10.1.0.0/24 adalah jaringan basis data, 10.2.0.0/24 adalah jaringan server web, dll. ), dan logika untuk IPv6 dan IPv4 sebagian besar akan sama, modulo berbagai jaringan awalan.
Apa yang dilakukan orang mengelola situasi semacam ini? Idealnya saya ingin dapat menghasilkan iptables dan aturan ip6table dari file sumber yang sama. Saya sudah melempar bersama sesuatu menggunakan bash, tapi itu belum tentu cantik dan saya menduga bahwa solusi yang lebih baik harus ada di suatu tempat di luar sana.
Saya akan sangat tertarik pada solusi berbasis Wayang yang memanfaatkan mekanisme ketergantungan Wayang sendiri untuk menerapkan urutan aturan relatif (atau kelompok aturan).