br0
İki arayüz içeren ethernet köprüsüne sahibim eth0
vetap0
brctl addbr br0
brctl addif eth0
brctl addif tap0
ifconfig eth0 0.0.0.0 promisc up
ifconfig tap0 0.0.0.0 promisc up
ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255
Varsayılan FORWARD
zincir politikamDROP
iptables -P FORWARD DROP
Aşağıdaki kural eklemek yok zaman trafik köprüden geçmiyor.
iptables -A FORWARD -p all -i br0 -j ACCEPT
Anladığım kadarıyla iptables
sadece IP katmanından sorumlu.
ebtables
Ethernet köprüsündeki trafiği filtrelemekten sorumlu olmalıdır.
Peki neden iptable'ın FORWARD zincirine ACCEPT kuralını eklemeliyim?
echo "1" > /sys/devices/virtual/net/br0/bridge/nf_call_arptables
. Herhangi bir fikir?