Re: bridge firewall transparent
Mon, 8 Nov 2004 17:43:03 +0100 (CET), franck@linuxpourtous.com a écrit :
> Hello,
>
> voici mon soucis. Je souhaite faire un bridge firewall transparent avec
> un boitier Soekris net 4801 avec 2 interfaces et une compact flash (CF)
> de 128Mo.
>
> La distrib sur la CF est basée sur Woody avec un kernel "maison qui va
> bien" avec toutes les options netfilter de compiler.
>
> Mon soucis est que je n'arrive pas à intercepter le flux soit sur eth0,
> soit sur eth1 soit sur br0. A partir du moment où le bridge est monté,
> tout passe et je ne peux rien filtrer.
>
> Quelqu'un a-t-il déjà eu ce soucis ? Pouvez-vous m'aiguiller sur la
> marche à suivre voire me passer un script iptables se servant d'un
> bridge afin que je puisse avoir une bonne base de départ ?
D'après ce que j'ai compris, il faut utiliser ebtables (iptables +
bridge). La suite sur google...
--
Sylvain Sauvage
Reply to: