В ebtables есть 3 цепочки: input, output, forward; необходимо устроить фильтрацию по mac адресам.
Есть 2 интерфейса eth1,eth2 объединенные в мост br1 и интерфейс eth0, который частью моста не являются.
Правильно я понимаю что:
- eth1 -> eth2 - forward
- eth1 -> eth0 - input(пакет уходит с интерфейса на мост)
- eth1 <- eth0 - output(пакет уходит с моста на интерфейс)
?
P.S. Да, в качестве подопытного у меня Mikrotik с RouterOS 6.27, но не думаю что будут серьезные отличия от других дистрибутивов. предположения строил изходя из схемы.