Re: Transparente Bridge mit iptables
Hi,
100%ig kann ich dir bei deinem Problem leider nicht helfen, da ich
selber die Bridge so gerade eben zum laufen bekommen habe. Arbeite auch
noch dran.
Was ich dir aber sagen kann ist der Unterschied zwischen
... -i mein-interface ...
und
... -m physdev --physdev-in $dein-interface ...
Da wie bereits erwähnt IPTables eigentlich für die 3. Schicht (daher
auch IP) gedacht ist und eine Bridge nunmal auf Schicht 2 arbeitet,
musst du, um eine bestimmte Schnittstelle (eth0, eth1, vmnet0 etc.)
anzusprechen, mit "physdev" arbeiten. Damit kannst du dann auch mittels
IPTables Einfluss auf den Netzwerkverkehr einer Bridge nehmen. Eptables
hingegen ist generell schon für Schicht 2 gedacht.
Hoffe jetzt mal das ich das so auch richtig verstanden habe und jetzt
hier nicht gesteinigt werde bzw. deine Probleme noch erweitere :-P
Jedenfalls funktioniert es so bei mir.
Vorher hatte ich auch die Schreibweise wie du und es wurden bei mir
"nur" die Default-Regeln am Ende Beachtet ("iptables -P INPUT DROP",
"iptables -P OUTPUT DROP" und "iptables -P FORWARD DROP").
Hoffe das dich das wenigstens ein bisschen näher ans Ziel bringt.
Gruß Andreas
Reply to: