[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Transparente Bridge mit iptables



Hi,

100%ig kann ich dir bei deinem Problem leider nicht helfen, da ich selber die Bridge so gerade eben zum laufen bekommen habe. Arbeite auch noch dran.

Was ich dir aber sagen kann ist der Unterschied zwischen

... -i mein-interface ...

und

... -m physdev --physdev-in $dein-interface ...

Da wie bereits erwähnt IPTables eigentlich für die 3. Schicht (daher auch IP) gedacht ist und eine Bridge nunmal auf Schicht 2 arbeitet, musst du, um eine bestimmte Schnittstelle (eth0, eth1, vmnet0 etc.) anzusprechen, mit "physdev" arbeiten. Damit kannst du dann auch mittels IPTables Einfluss auf den Netzwerkverkehr einer Bridge nehmen. Eptables hingegen ist generell schon für Schicht 2 gedacht. Hoffe jetzt mal das ich das so auch richtig verstanden habe und jetzt hier nicht gesteinigt werde bzw. deine Probleme noch erweitere :-P
Jedenfalls funktioniert es so bei mir.
Vorher hatte ich auch die Schreibweise wie du und es wurden bei mir "nur" die Default-Regeln am Ende Beachtet ("iptables -P INPUT DROP", "iptables -P OUTPUT DROP" und "iptables -P FORWARD DROP").

Hoffe das dich das wenigstens ein bisschen näher ans Ziel bringt.

Gruß Andreas


Reply to: