<html><head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; "><br><div><div>On 22 Jun 2011, at 11:50, Marco Davids (SIDN) wrote:</div><blockquote type="cite"><div><font class="Apple-style-span" color="#000000"><br></font>But before you deploy that, make sure your host based firewall<br>understands IPv6 fragments.<br><br></div></blockquote><div><br></div>I *did* say "working" ;-)</div><div><br></div><div>Anyhow, the point was that it's a lot harder to lock yourself out of your own box by b0rking your IPv4 firewall rules if you've got a separate set of rules for IPv6.</div><div><br></div><div>Ray</div><div><br></div><br></body></html>