URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77867
[ Назад ]

Исходное сообщение
"ebtables и с чем его едят!!!"

Отправлено Platonische , 13-Дек-07 14:21 
Доброго всем!!!
На машине 1 сетевой интерфейс eth1, pppoe-server, ebtables 2.0.6.

Хочу раздавать ppp только по MAC-ам, точнее чтоб все другие не видели pppoe-server.
Прочитав что ebtables фильтрует пакеты на уровне EtherNet думал все будет просто.

итак! настройки:
-------------------------------
Часть файла /etc/ethertypes
PPP_DISC       8863
PPP_SES        8864
-------------------------------

ebtables -A INPUT -p PPP_DISC -j DROP

Ну собственно должен закрыть для всех! Но почемуто не закрывает!
пробовал даже
ebtables -P INTUP DROP
Результата нет

Наткнулся на статейку о том что ebtables работает на мостах...

как заставить работать ebtables на 1 интерфейсе и чего я не так делаю???


Содержание

Сообщения в этом обсуждении
"ebtables и с чем его едят!!!"
Отправлено Platonische , 14-Дек-07 11:02 
>[оверквотинг удален]
>
>Ну собственно должен закрыть для всех! Но почемуто не закрывает!
>пробовал даже
>ebtables -P INTUP DROP
>Результата нет
>
>Наткнулся на статейку о том что ebtables работает на мостах...
>
>как заставить работать ebtables на 1 интерфейсе и чего я не так
>делаю???

ставим пакет bridge-utils
Создаем мост br0 на интерфейсе eth1
Поднимаем pppoe-server на br0 и все вперед... ebtables рулит.

Всем спасибо!!! ВОПРОС СНЯТ