LINUX.ORG.RU
ФорумAdmin

Блокировать трафик между некоторыми виртуалками KVM

 , ,


1

1

Есть несколько виртуалок KVM, объединенные мостом с физическим интерфейсом в сеть.
В один прекрасный момент встала задача ограничить доступ из «ненадежной» виртуалки к некоторым другим, а также к некоторым адресам в физической сети.
Хотел понаписать правил для цепочки OUTPUT, используя -m mac --mac-source, но как сразу выяснилось, для этой цепочки этот критерий не работает.
Подразумевается, что ip «ненадежной» машины не постоянен.
Городить виртуальные сети желания нет.
Есть иные пути решения?


перенести в другой мост

sdio ★★★★★
()

Хотел понаписать правил для цепочки OUTPUT,

Если на хосте KVM, то FORWARD. Да, лучше перенести в отдельный мост.

router ★★★★★
()
Ответ на: комментарий от kompas

FORWARD не помогает.

Если CONFIG_BRIDGE_NETFILTER на хостовом ядре не установлен - не удивительно

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.