<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс pppoe через шлюз linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;Есть два интерфейса eth0 и tap0.&lt;br&gt;за eth0 сидит pppoe сервер через который выход в инет&lt;br&gt;а на tap0 вешаются клиенты openvpn&lt;br&gt;&lt;br&gt;Надо с eth0 на tap0 перекинуть только pppoe, все остальное порезать (мас сервера известен&lt;br&gt;)&lt;br&gt;&lt;br&gt;стоит linux debian.&lt;br&gt;&lt;br&gt;можно было бы сделать мост, но тогда он все будет пересылать.&lt;br&gt;А проблема в том что на eth0 падает много широковещания, а tap0 бегает по wi-fi и канал падает от этого широковещания.&lt;br&gt;</description>

<item>
    <title>Проброс pppoe через шлюз linux (yaten)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html#8</link>
    <pubDate>Tue, 25 Dec 2007 16:26:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;мас, и пускать только один. делаю так: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -A FORWARD -m mac --mac-source ! AA:AA:AA:AA:AA:AA -j DROP &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и нифига - все бегает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все логично iptables только для ip-трафика, для фильтрации в бридже используйте ebtables &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;для проброса pppoe-фреймов через роутер есть pppoe-relay &lt;br&gt;&lt;br&gt;Все, проблема решена.&lt;br&gt;&lt;br&gt;Т.к. ebtables не умеет резать arp вещание, от которого у меня wi-fi ложился - решил от него отказаться.&lt;br&gt;&lt;br&gt;Проще оказалось pppoe-relay поднять и убить мост. (кстати мост нормально заработал, только не фильтровал arp)&lt;br&gt;&lt;br&gt;pppoe-relay поднялся практически сразу коммандой &lt;br&gt;&lt;br&gt;pppoe-relay -S eth0 -C tap0&lt;br&gt;&lt;br&gt;согласно документации можно ещё так&lt;br&gt;pppoe-relay -B eth0 -B tap0&lt;br&gt;&lt;br&gt;при этом не забыть поднять tap0, у меня почему то он не поднимался после установки openvpn и будет Вам счастье!!!&lt;br&gt;&lt;br&gt;pppoe замечательно стал бегать.&lt;br&gt;&lt;br&gt;Моя проблема решена - всем спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс pppoe через шлюз linux (Hawk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html#7</link>
    <pubDate>Sun, 23 Dec 2007 10:31:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Отпиши результат если получится. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Все, завел мост и опенвпн. все работает кроме iptables. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;он упорно не хочет пакеты фильтровать. мне надо отфильтровать все пакеты по &lt;br&gt;&amp;gt;мас, и пускать только один. делаю так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -A FORWARD -m mac --mac-source ! AA:AA:AA:AA:AA:AA -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и нифига - все бегает. &lt;br&gt;&lt;br&gt;И про ebtables чертовски правильно сказано. Я слышал звон, но так как не пользовал - подзатерлось в памяти.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс pppoe через шлюз linux (deepq_admin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html#6</link>
    <pubDate>Sat, 22 Dec 2007 17:24:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Отпиши результат если получится. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Все, завел мост и опенвпн. все работает кроме iptables. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;он упорно не хочет пакеты фильтровать. мне надо отфильтровать все пакеты по &lt;br&gt;&amp;gt;мас, и пускать только один. делаю так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -A FORWARD -m mac --mac-source ! AA:AA:AA:AA:AA:AA -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и нифига - все бегает. &lt;br&gt;&lt;br&gt;все логично iptables только для ip-трафика, для фильтрации в бридже используйте ebtables&lt;br&gt;&lt;br&gt;для проброса pppoe-фреймов через роутер есть pppoe-relay&lt;br&gt;</description>
</item>

<item>
    <title>Проброс pppoe через шлюз linux (yaten)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html#5</link>
    <pubDate>Fri, 21 Dec 2007 21:42:12 GMT</pubDate>
    <description>&amp;gt;я сам правда не пробовал, но идея такая. &lt;br&gt;&amp;gt;Отпиши результат если получится. &lt;br&gt;&lt;br&gt;Все, завел мост и опенвпн. все работает кроме iptables.&lt;br&gt;&lt;br&gt;он упорно не хочет пакеты фильтровать. мне надо отфильтровать все пакеты по мас, и пускать только один. делаю так:&lt;br&gt;&lt;br&gt;iptables -A FORWARD -m mac --mac-source ! AA:AA:AA:AA:AA:AA -j DROP &lt;br&gt;&lt;br&gt;и нифига - все бегает.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс pppoe через шлюз linux (Hawk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html#4</link>
    <pubDate>Fri, 21 Dec 2007 14:29:59 GMT</pubDate>
    <description>я сам правда не пробовал, но идея такая.&lt;br&gt;Отпиши результат если получится.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс pppoe через шлюз linux (Hawk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html#3</link>
    <pubDate>Fri, 21 Dec 2007 14:27:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;можно было бы сделать мост, но тогда он все будет пересылать. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А проблема в том что на eth0 падает много широковещания, а tap0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;бегает по wi-fi и канал падает от этого широковещания. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Ну iptables на мосту вроде никто не отменял? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;правила iptables будут распространять на пакеты между портами или мост-ПК? &lt;br&gt;&lt;br&gt;ну он даст тебе /dev/br0, и пиши к примеру -A INPUT -p TCP -s a.b.c.d --dport XX -j DROP...&lt;br&gt;Вроде давненько даже на материал нарывался в сети типа &quot;прозрачная система обнаружения атак&quot;, там поднимался мост, на мост садили snort, и рубили че ненужно фаерволом.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс pppoe через шлюз linux (yaten)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html#2</link>
    <pubDate>Thu, 20 Dec 2007 10:39:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;можно было бы сделать мост, но тогда он все будет пересылать. &lt;br&gt;&amp;gt;&amp;gt;А проблема в том что на eth0 падает много широковещания, а tap0 &lt;br&gt;&amp;gt;&amp;gt;бегает по wi-fi и канал падает от этого широковещания. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну iptables на мосту вроде никто не отменял? &lt;br&gt;&lt;br&gt;правила iptables будут распространять на пакеты между портами или мост-ПК?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс pppoe через шлюз linux (Hawk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77959.html#1</link>
    <pubDate>Thu, 20 Dec 2007 03:01:51 GMT</pubDate>
    <description>&amp;gt;можно было бы сделать мост, но тогда он все будет пересылать. &lt;br&gt;&amp;gt;А проблема в том что на eth0 падает много широковещания, а tap0 &lt;br&gt;&amp;gt;бегает по wi-fi и канал падает от этого широковещания. &lt;br&gt;&lt;br&gt;Ну iptables на мосту вроде никто не отменял?&lt;br&gt;</description>
</item>

</channel>
</rss>
