RE: faire du firewalling sur un bridge en iptables

トップ ページ

このメッセージに返信
著者: Stephane Perez
日付:  
To: 'Avence', guilde
題目: RE: faire du firewalling sur un bridge en iptables
Bonjour,

>iptables -A FORWARD -d 62.4.8.73 -s 0/0 -p ICMP -j DROP -i br0
>iptables -A INPUT -d 62.4.8.73 -s 0/0 -p ICMP -j DROP -i br0


Je ne me rappelle plus comment fonctionne le Bridge sur Linux, mais, autant
que je me souvienne et avec une certaine conviction, on ne peut pas faire du
Bridging et du filtrage en meme temps, le bridge travaille au niveau 2
(ethernet) alors que le filtre IP (iptables) travaille au niveau 3 (IP)

Si on veut faire du filtrage avec un bridge (par experience sur certains
bridges hardwares), on doit faire le filtre au niveau 2 donc dans ce cas pas
d'adresses IP mais plutot des adresses MAC ethernet.

Cordialement

----------------------------------------------------------------------------
----------------------------------------------------------------------------
----------------
PEREZ Stephane 
Carrier IP Specialist, Shasta GTS 
Nortel Networks 
ATS IP Core Infrastructure 
25, allee Pierre Ziller 
06560 Valbonne, FRANCE 
Phone: +33 4 92 96 18 05      Mail      : mailto:perezs@nortelnetworks.com 
Fax    : +33 4 92 96 16 68      www     : http://www.nortelnetworks.com 
Esn    :  296-1805                  Intranet :
http://hector.europe.nortel.com
ICQ    : 120356046