packages: ipv6/tayga: move static mappings to 'firewall' config
authorGabor Juhos <juhosg@openwrt.org>
Thu, 16 Feb 2012 11:58:32 +0000 (11:58 +0000)
committerGabor Juhos <juhosg@openwrt.org>
Thu, 16 Feb 2012 11:58:32 +0000 (11:58 +0000)
commit6776d68632a0a2ccd6da27c307072ec52f3f5d4f
treef4f77b6409585934d9794748fa91b830ddb80840
parentd4db9e09ba805ce1db27b43229ea675ebf7c1e7a
packages: ipv6/tayga: move static mappings to 'firewall' config

Static NAT64 entries should really belong to firewall config and could
be also processed by firewall code.

Currently tayga only processes ipv4_addr and ipv6_addr options, this is
the mapping itself.  ipv4_addr is taken from dynamic pool and is not
accessable from anywhere.  In addition, firewall code may add DNAT/SNAT
rules to map it to address from WAN interface and permit access from WAN
zone using selected ports/protocols.  Furthermore, firewall may allow or
deny access to ipv6_addr from 4-to-6 translated addresses.

Example:

config nat64
option ipv4_addr 192.0.2.31
option ipv6_addr 2001:db8::31

Signed-off-by: Alexey I. Froloff <raorn@altlinux.org>
SVN-Revision: 30582
ipv6/tayga/files/tayga.sh