亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2119 | 回復: 1
打印 上一主題 下一主題

[其他] 請問iptables對網橋能起過濾作用嗎? [復制鏈接]

論壇徽章:
9
摩羯座
日期:2013-08-15 15:18:48獅子座
日期:2013-09-12 18:07:47金牛座
日期:2013-09-16 13:23:09辰龍
日期:2013-10-09 09:03:27白羊座
日期:2013-10-17 13:32:44子鼠
日期:2014-04-23 15:09:38戌狗
日期:2014-09-17 11:37:542015年亞洲杯之韓國
日期:2015-03-26 10:16:442015亞冠之武里南聯(lián)
日期:2015-08-18 14:55:52
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2015-11-09 16:53 |只看該作者 |倒序瀏覽
查了下資料,網橋的數據轉發(fā)在數據鏈路層,但iptables似乎在網絡層過濾,這樣的話是否是iptables無法過濾通過網橋的數據?這位兄臺也提過這個問題http://72891.cn/thread-1925516-1-1.html,似乎是iptables可以過濾網橋數據。
網上也有人說可以用網橋和iptables做防火墻,比如這個http://blog.csdn.net/dlutxie/article/details/8457363http://blog.chinaunix.net/uid-26893610-id-3202286.html,后者還提到說“下載最新的內核,2.4可能需要下載在網橋模式下的時候讓內核能正常支持netfilter的補丁bridge-nf,這個很重要,不打這個patch , iptables 將無法對通過你網橋包做過濾,2.6就已經自帶了”。
但是我的測試系統(tǒng)是CentOS6.7,uname -a顯示“Linux xxxxxx 2.6.32-573.el6.x86_64 #1 SMP Thu Jul 23 15:44:03 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux”,內核應該已經是2.6以上了。
問題是iptables無論如何都不起作用,即使把FORWARD默認策略改為DROP,網橋內機器還是都可以上網。請問現在是我還少裝了哪個東西才導致無法過濾嗎?(我大致記得以前系統(tǒng)是CentOS5.5的時候iptables是有作用的)

論壇徽章:
9
摩羯座
日期:2013-08-15 15:18:48獅子座
日期:2013-09-12 18:07:47金牛座
日期:2013-09-16 13:23:09辰龍
日期:2013-10-09 09:03:27白羊座
日期:2013-10-17 13:32:44子鼠
日期:2014-04-23 15:09:38戌狗
日期:2014-09-17 11:37:542015年亞洲杯之韓國
日期:2015-03-26 10:16:442015亞冠之武里南聯(lián)
日期:2015-08-18 14:55:52
2 [報告]
發(fā)表于 2015-11-09 17:25 |只看該作者
我終于找到答案了,http://serverfault.com/questions ... e-and-forward-chain,這個老外是奇怪為什么iptables可以過濾網橋數據包,然后下面有個朋友說,可以關掉這個功能,這樣數據包就不會經過iptables,“echo '0' > /proc/sys/net/bridge/bridge-nf-call-iptables”。我看了下,我這個機器這項是0,我改成1,結果iptables就起作用了。我找了那么多資料,可惜就是沒有人告訴我還有這么一個配置項。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP