Здравствуйте.
Не могу понять как фильтровать трафик средствами IPTABLES.
uname -a
Linux 2.6.26-2-xen-686 #1 SMP Sat Oct 17 20:37:07 UTC 2009 i686
iptables v1.4.6
ip address show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
link/ether 00:a6:3e:27:a4:41 brd ff:ff:ff:ff:ff:ff
inet 94.127.27.176/24 brd 94.127.27.255 scope global eth0
inet 94.127.21.31/32 scope global eth0
inet6 fe80::216:3eff:ff27:f441/64 scope link
valid_lft forever preferred_lft forever
Основной: IP 94.127.27.176 eth0
дополнительный IP 94.127.21.31, добавляю командой:
ip address add 94.127.21.31 dev eth0
теперь если ставлю правило:
IPTABLES -A INPUT -p ALL -d 94.127.21.31 -j DROP
оно не срабатывает, а если (основной IP):
IPTABLES -A INPUT -p ALL -d 94.127.27.176 -j DROP
то работает правильно.
Объясните в чем причина?, в какие цепочки приходит трафик дополнительного ip?, как его фильтровать средствами iptables?
З.Ы. адреса вымышленые.
Похожие темы
- Форум IPTABLES проброс портов через VPN (2019)
- Форум Что за интерфейс такой rename2 (2020)
- Форум lxd, wifi, bridge, network-manager, (2019)
- Форум Debian проблемы с обнаружением Ethernet Интернета (2021)
- Форум iptables + vlan - как фильтровать пакеты с vlan? (2012)
- Форум Помогите исправить сеть (2019)
- Форум Как пробросить порт устройства из одной локальной сети в другую? (2021)
- Форум проблема - не вижу сетевую карту (2010)
- Форум Проблемы с сетью Centos7 (2015)
- Форум Hosted Engine (2021)