1
ответ

Фильтрация пакетов STP

У меня есть хост KVM с гостями, подключенными к виртуальному мосту для работы в сети. Netdata на гостевых компьютерах этой системы привлекла мое внимание к отбрасываемым пакетам на уровне сетевого интерфейса (метрика сообщается ...
вопрос задан: 16 February 2021 23:26
1
ответ

Мостовая фильтрация для man-in-the- средний сетевой узел

Я вставляю свой сетевой узел между двумя устаревшими устройствами, которые обмениваются сообщениями TCP и UDP с использованием выделенных портов в обоих направлениях. Моему новому узлу нужно протолкнуть некоторые сообщения tcp / udp через ...
вопрос задан: 24 August 2019 02:31
1
ответ

IP-пакеты застряли в решении о маршрутизации

Прежде всего, вот как выглядит моя инфраструктура и как она работает: Controller1 / 2 и Compute1 / 2 запускают виртуальную машину и связаны друг с другом через VPN. На каждом сервере подключается интерфейс br-ext ...
вопрос задан: 5 July 2019 13:11
1
ответ

протоколирование пакетов на мосту Linux

Я пытаюсь регистрировать пакеты, используя мост, созданный на espressobin v5 SOC. Я установил его с помощью пакета arm archlinux. Эта плата создана "из коробки", чтобы обеспечить внутреннюю коммутацию и маршрутизацию ...
вопрос задан: 26 June 2019 23:22
1
ответ

Заблокировать порт 25 для виртуальной машины Kvm на сервере

Мне нужно знать, как заблокировать порт 25 для виртуальной машины на сервере KVM с помощью ebtables или службы firewalld. Виртуальная машина имеет имя интерфейса viifv3035 на сервере, и brctl показывает это: # brctl show имя моста ...
вопрос задан: 11 March 2019 16:36
1
ответ

Почему происходит сбой ebtables-restore при загрузке вывода из ebtables-save?

См .:% sudo ebtables-save # Создано с помощью ebtables-save v1.0 в пятницу, 8 марта, 01:06:56 UTC * broute : BROUTING ACCEPT * nat : ПРИНЯТИЕ ПЕРЕДАЧИ : ВЫВОД ПРИНЯТЬ : POSTROUTING ACCEPT * фильтр : ВВОД ПРИНЯТЬ : ...
вопрос задан: 8 March 2019 03:15
1
ответ

Служба прозрачной локальной сети в Linux

Мне нужно реализовать службу прозрачной локальной сети на основе VLAN в Linux . Это означает, что мне нужно взять настроенную VLAN и переслать ее прямо на указанный порт (все широковещательные / многоадресные и одноадресные пакеты). ...
вопрос задан: 25 November 2018 19:04
1
ответ

Как можно сохранить исходный MAC-адрес неизменным после фильтрации уровня 3 через мост Linux (который использует bridge-utils и ebtables)

Предпосылки: У меня есть мост Linux (Ubuntu 15.10, 64bit, имя Bridge B) с двумя физическими интерфейсами, eth0 и eth1, а имя интерфейса моста - br0. Отправить A (Win 10) подключается к eth0, и ...
вопрос задан: 10 January 2018 06:08
1
ответ

Блокировать трафик моста Linux (только в одну сторону) с помощью iptables или ebtables

Я использую маршрутизатор openwrt. У него есть мост br-lan и к этому мосту подключены wlan0, wlan1. eth0 действует как интерфейс WAN. Когда пакет приходит от wlan0 или wlan1, он идет от моста, получает ...
вопрос задан: 6 April 2017 01:06