Есть несколько виртуалок KVM, объединенные мостом с физическим интерфейсом в сеть.
В один прекрасный момент встала задача ограничить доступ из «ненадежной» виртуалки к некоторым другим, а также к некоторым адресам в физической сети.
Хотел понаписать правил для цепочки OUTPUT, используя -m mac --mac-source, но как сразу выяснилось, для этой цепочки этот критерий не работает.
Подразумевается, что ip «ненадежной» машины не постоянен.
Городить виртуальные сети желания нет.
Есть иные пути решения?
Ответ на:
комментарий
от router
Ответ на:
комментарий
от kompas
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как выбирается MAC адрес линуксового bridge ( bridgeutils, brctl )? (2012)
- Форум Не ходят пакеты между мостами (2009)
- Форум Настройка сети с хостом и локалкой (2020)
- Форум Proftpd + iptables (2011)
- Форум Проблема с мостом на сервере (2024)
- Форум Объединение бриджей в Proxmox на 2х нодах в кластере. (2014)
- Форум QEMU, bridge и iptables (2008)
- Форум Перенаправить пакет с одного интерфейса на другой iptables[br] (2016)
- Форум KVM Падают виртуалки (2011)
- Форум Сеть между KVM-виртуалками (2014)