Есть несколько виртуалок KVM, объединенные мостом с физическим интерфейсом в сеть.
В один прекрасный момент встала задача ограничить доступ из «ненадежной» виртуалки к некоторым другим, а также к некоторым адресам в физической сети.
Хотел понаписать правил для цепочки OUTPUT, используя -m mac --mac-source, но как сразу выяснилось, для этой цепочки этот критерий не работает.
Подразумевается, что ip «ненадежной» машины не постоянен.
Городить виртуальные сети желания нет.
Есть иные пути решения?
Ответ на:
комментарий
от router
Ответ на:
комментарий
от kompas
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как выбирается MAC адрес линуксового bridge ( bridgeutils, brctl )? (2012)
- Форум Не ходят пакеты между мостами (2009)
- Форум Перенаправить пакет с одного интерфейса на другой iptables[br] (2016)
- Форум QEMU, bridge и iptables (2008)
- Форум Объединение бриджей в Proxmox на 2х нодах в кластере. (2014)
- Форум Как лучше построить сеть? Накидайте своих идей и мыслей. (2019)
- Форум KVM Падают виртуалки (2011)
- Форум Сеть между KVM-виртуалками (2014)
- Форум Не запускаетсмя виртуалка KVM (2018)
- Форум libvirt - kvm - виртуалка внутри виртуалки - как запустить? (2016)