Доброго всем!!!
На машине 1 сетевой интерфейс eth1, pppoe-server, ebtables 2.0.6.Хочу раздавать ppp только по MAC-ам, точнее чтоб все другие не видели pppoe-server.
Прочитав что ebtables фильтрует пакеты на уровне EtherNet думал все будет просто.итак! настройки:
-------------------------------
Часть файла /etc/ethertypes
PPP_DISC 8863
PPP_SES 8864
-------------------------------ebtables -A INPUT -p PPP_DISC -j DROP
Ну собственно должен закрыть для всех! Но почемуто не закрывает!
пробовал даже
ebtables -P INTUP DROP
Результата нетНаткнулся на статейку о том что ebtables работает на мостах...
как заставить работать ebtables на 1 интерфейсе и чего я не так делаю???
>[оверквотинг удален]
>
>Ну собственно должен закрыть для всех! Но почемуто не закрывает!
>пробовал даже
>ebtables -P INTUP DROP
>Результата нет
>
>Наткнулся на статейку о том что ebtables работает на мостах...
>
>как заставить работать ebtables на 1 интерфейсе и чего я не так
>делаю???ставим пакет bridge-utils
Создаем мост br0 на интерфейсе eth1
Поднимаем pppoe-server на br0 и все вперед... ebtables рулит.Всем спасибо!!! ВОПРОС СНЯТ