![]() |
Fedora core 1, натроил прозрачный шлюз, запускаю iptables и он ничего не фильтрует. С чем может быть связано?
Раньше юзал RH7.3 c ipchais и все работало. |
А что в iptables --list ?
|
А в iptables - какие бы правила не писал, ставлю forward drop для всех или input drop, шлюз проходит насквозь ;-(
Может проблема в таблице route? [s]Исправлено: Dennis, 16:45 17-03-2004[/s] |
Шлюз "прозрачный",
с одной стороны х.х.х.1 и все с другой х.х.х.4 - х.х.х.254 Адреса менять не могу. |
А сам iptables - то запущен ?
|
Разумеется.
ip forwarding включен. Он не хочет работать в связке с мостом. Чего еще нужно включить, чтобы пакеты шли через фильтр? |
Dennis
Вы опишите поподробне что и как Вы настроили - с логами, конфигами и т.д. а то не очень ясно что и почему у Вас не работает :) |
ip forwarding включен
мост: brctl addbr br brctl setbridgeprio br 0 brctl addif br eth0 brctl addif br eth2 ifconfig eth0 0.0.0.0 ifconfig eth2 0.0.0.0 ifconfig eth1 0.0.0.0 ifconfig eth3 0.0.0.0 ifconfig eth0 promisc ifconfig eth2 promisc brctl sethello br 1 brctl setmaxage br 4 brctl setfd br 4 brctl stp br off ifconfig eth0 up ifconfig eth2 up ifconfig br 0.0.0.0 up route add default br route add default gw x.x.x.1 А в iptables, например, даю команды: iptables -A FORWARD -j DROP iptables -A INPUT -j DROP - раньше в ipchais все блокировалось таким образом. Почему не проходит в RH9 и в FC1? |
Помогите пожалуйста, как установить это http://sourceforge.net/projects/brid...ar.gz/download
Распаковал, а дальше не знаю что делать... Вот это пробовал Код:
./configure && make && make install Вот ReadMe: |
Ну и зачем вы bridge-utils самостоятельно из исходников собираете? Пользуйтесь официальным репозиторием своего дистрибутива, оно там 100% есть, не обязательно самой последней версии, но обязательно проверенной и стабильной.
|
Дайте пожалуйста ссылку, у меня AltLinux.
|
Не надо вам никаких ссылок. Пользуйтесь системой управления пакетами. В ALT Linux вроде используется APT (сам этим дистрибутивом никогда не пользовался, потому могу врать), вот и учитесь им пользоваться.
|
Ага, есть такой тока там по поиску не находит...
Вообщем я уже нашел в репозиториях на сайте :) |
Устанавливаю bridge:
Код:
# ifconfig eth0 0.0.0.0 Сделал через /etc/net |
Время: 13:35. |
Время: 13:35.
© OSzone.net 2001-