そろそろ、ネクスト(ひかり電話契約済み)で、網内折り返しIPsecの設定をやりたいなと思いました。
v6オプションの申し込みからはじめようかと思いました。

しかし、これを申し込むと、網内で折り返しが可能になる(だからこそ、IPsecの拠点間通信ができる)わけだから、
網内に潜むクラッカーから狙われる可能性もあると思いました。

そこで、ipv6 filterが各拠点で必要だと思うのですが、
これって、ipv4の時代のフィルタリング設定の考え方で良いのでしょうか。

即ち、HGWにつながってIPv6単一アドレスをDHCPv6で受信しているLANインターフェイスに、
拠点のv6プリフィックス/をソースとするパケットの入力だけを許可することで良いのでしょうか。

しかし、相手のプリフィックスが変わってしまう場合があるらしいので、
いちいちフィルタのソースプリフィックスを書き換えるのも面倒です。何かよい方法はないでしょうか。
まあ、10年に一度くらいの変更なら、考えなくても良いかなと思っています。

それから、データコネクトによるtelnet通信(リモートセットアップ)の通信の入力を許可するためには、
どのような入力フィルタを書けばよいのでしょう。
単に、telnet23番を許可するだけでは駄目そうです。データコネクトではsipプロトコルも使うようなので。

明快な回答があればいいなあ。