Добрый день. Имеется хост машина и виртуальные машины KVM (LibVirt), подключенные к сети через macvtap.
Возникла необходимость блокировать трафик на хост машине через iptables, но как я понял, macvtap минует стек хост машины.
Как можно фильтровать входящий трафик macvtap с хост машины?