GNU/Linux >> Linux Esercitazione >  >> Linux

Iptables - Catena Bridge e Forward

Soluzione 1:

A causa del codice br-nf disponibile come patch per Linux 2.4 e utilizzato in Linux 2.6:

Il codice br-nf fa passare i frame/pacchetti IP con bridge attraverso iptableschains. Ebtables filtra sul livello Ethernet, mentre iptables filtra solo i pacchetti IP.

Poiché il traffico su cui stai lavorando è ip, iptables le regole si applicano ancora a causa di br-nf passando i pacchetti con bridge a iptables .

Questa è un'ottima risorsa da leggere sull'interazione e descrive in dettaglio la funzionalità di br-nf codice, incluso come disabilitare tutte o alcune delle funzionalità (ad esempio non passare il traffico bridge a iptables).

Soluzione 2:

Puoi disabilitare questo comportamento (consentendo a iptables di gestire i pacchetti con bridge) digitando:

echo "0" > /proc/sys/net/bridge/bridge-nf-call-iptables

(vedi http://ebtables.sourceforge.net/documentation/bridge-nf.html)

Soluzione 3:

Se non hai la necessità di utilizzare iptables con il bridge sul tuo sistema, puoi disabilitarlo permanentemente utilizzando uno dei seguenti metodi:

  1. Aggiunta di una regola iptables:

iptables -I FORWARD -m physdev --physdev-is-bridged -j ACCEPT

  1. O modificare /etc/sysctl.conf:

net.bridge.bridge-nf-call-ip6tables = 0 net.bridge.bridge-nf-call-iptables = 0 net.bridge.bridge-nf-call-arptables = 0


Linux
  1. Blocco host blacklist e iptables

  2. Come configurare un firewall con iptables su Ubuntu e CentOS

  3. Blocca l'intervallo IP dai paesi con GeoIP e iptables

  4. Fail2Ban Howto:Blocca l'indirizzo IP usando Fail2ban e IPTables

  5. Come visualizzare ed eliminare le regole di Iptables:elenco e svuotamento

16 suggerimenti e trucchi di iptables per gli amministratori di sistema

50 regole utili e semplici di IPtables per l'amministratore Linux

Tutorial Iptables per principianti – Concetti chiave

Esercitazione sul firewall di Linux:tabelle IPTables, catene, nozioni di base sulle regole

Qual è la differenza tra le catene OUTPUT e FORWARD in iptables?

Debug di iptables e insidie ​​comuni del firewall?