Bridge com ebtables+iptables (RESOLVIDO)

1. Bridge com ebtables+iptables (RESOLVIDO)

Alexsandro Fernandes Rollim
alexroll

(usa Debian)

Enviado em 28/01/2008 - 14:40h

Estou tentando montar uma bridge transparente para filtrar o acesso de maquinas que estão localizadas em outras redes , a bridge está ok! mas ainda não consegui filtrar o acesso à portas (5900 e 5901 por exemplo), pois o ebtables não faz o bloqueio das portas, somente dos endereços MAC pois atua na camada 2, em alguns sites consta que para isso teria que transferir o trafego para uma interface da minha maquina e filtrar com o iptables. Se alguem tiver experiência com algum caso parecido agradeço pela ajuda.


  


2. RESOLVIDO

Alexsandro Fernandes Rollim
alexroll

(usa Debian)

Enviado em 28/01/2008 - 16:24h

acrescentei a seguinte regra ao iptables para bloquear o trafego na porta 5900:
iptables -A FORWARD -p tcp --dport 5900 -m physdev --physdev-is-bridged -j DROP

Essa regra pode ser adaptada para bloquear outras portas.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts