আমরা সম্প্রতি আইপিভি with নিয়ে পরীক্ষা-নিরীক্ষা শুরু করেছি এবং আমরা যে প্রথম সমস্যার সাথে লড়াই করতে পারি তার মধ্যে একটি হ'ল দুটি প্রোটোকল স্ট্যাকের জন্য সম্পূর্ণ পৃথক ফায়ারওয়াল (লিনাক্স iptables / ip6ables) নিয়মের সাথে সম্পর্কিত। আমাদের ফায়ারওয়াল যুক্তিটি মূলত অনেকগুলি উদ্দেশ্য-নির্দিষ্ট নেটওয়ার্কগুলির উদারভিত্তিক (যেমন, 10.0.0.0/24 স্টাফ ওয়ার্কস্টেশন নেটওয়ার্ক, 10.1.0.0/24 ডাটাবেস নেটওয়ার্ক, 10.2.0.0/24 ওয়েব সার্ভার নেটওয়ার্ক ইত্যাদি) ), এবং আইপিভি 6 এবং আইপিভি 4 উভয়ের জন্য যুক্তি মূলত এক রকম হবে, বিভিন্ন নেটওয়ার্কের উপসর্গগুলি মডুলো করা হবে।
লোকেরা এই ধরণের পরিস্থিতি পরিচালনা করে কী করে? আদর্শভাবে আমি একই উত্স ফাইল (গুলি) থেকে iptables এবং ip6table রুলসেট উভয়ই উত্পন্ন করতে সক্ষম হতে চাই। আমি ইতিমধ্যে ব্যাশ ব্যবহার করে কিছু একসাথে ফেলেছি, তবে এটি প্রয়োজনীয় সুন্দর নয় এবং আমি সন্দেহ করি যে কোথাও কোথাও এর থেকে আরও ভাল সমাধান অবশ্যই পাওয়া উচিত।
আমি বিশেষত একটি পুতুল-ভিত্তিক সমাধানে আগ্রহী হব যা নিয়মের আপেক্ষিক ক্রম (বা নিয়মের গোষ্ঠীগুলি) প্রয়োগের জন্য পুতুলের নিজস্ব নির্ভরশীলতা ব্যবস্থার ভাল ব্যবহার করে।