Bridge與iptables - Linux

Hedwig avatar
By Hedwig
at 2009-12-22T21:23

Table of Contents



bridge 架設起來之後,就會將 eth0 / eth1 兩邊的流量互相透通傳送,

NAT 才需要使用 iptables 下 MASQUERADE 的指令,

頂多在 bridge 上面可以使用 iptables 設定 filter rules 去過濾封包,

你們所需要做的,只需要在 bridge 上面寫個 sniffer 去檢視所有經過的流量,

然後再比對特徵值即可。

用 VMware 架設 bridge ... 不建議。


※ 引述《cancerjung (非誠勿擾)》之銘言:
: ※ 引述《iso9660 (iso9660)》之銘言:
: : 用這篇來個照樣造句吧
: : http://kadok0520.pixnet.net/blog/post/25498831
: : 應該可以幫到你的忙
: 再重新釐清一下問題,小弟目前的網路環境如下:
: ( Linux Bridge ) ←─┐
: ├→ ( LAN的Switch ) <--> ( Gateway ) <--> ( Internet )
: ( LAN下的其他主機 ) ←┘
: └──────────┘
: 整個LAN
: 我想做的是,將LAN下其他主機的封包經由Bridge過濾後,再傳給LAN的Switch。
: 所以應會變成這樣:
: ( Linux Bridge ) ←─→ ( LAN的Switch ) <--> ( Gateway ) <--> ( Internet )
: eth1
: ↑
: ↓ eth0
: ( LAN下的其他主機 )
: └──────────┘
: 整個LAN
: 小弟的Bridge應該是順利架起來了,
: 但不是很了解,如何設定iptable以達到上面的效果。(如eth0、eth1的詳細設定)
: 還是小弟一開始就誤會了Bridge的使用方法呢?囧"
: 還懇請版上大大指教。

--
Tags: Linux

All Comments

紅帽Enterprise Linux 6將棄守Itanium平台

Agnes avatar
By Agnes
at 2009-12-22T21:11
資訊整理:http://www.ithome.com.tw/itadm/article.php?c=58769 為了保障Itanium客戶的權益,Red Hat Enterprise Linux 5的企業級支援可到2014年3月 截止,特定的OEM業者並可提供到2017年3月的延伸支援。 The Regi ...

請問yum被玩壞了要怎麼辦...

Joseph avatar
By Joseph
at 2009-12-22T20:19
小弟是初學linux的新手 因為手賤...看到有yum 3個字母的更新通通下載更新 (我是RHEL 5.4抓CentOS 5.4的套件) 之後yum就完全無法使用 包含yum clean all...應該說..打yum就出現錯誤 請問除了重灌以外有沒有可以救的方法 (畢竟以後總不能都用重灌這招qq ...

vim and compiler

Agatha avatar
By Agatha
at 2009-12-22T19:15
Read the Friendly manual XD VIM IS... NOT *design-not* - Vim is not a shell or an Operating System. You will n ...

task queue

Erin avatar
By Erin
at 2009-12-22T19:15
各位好! 我現在有一台ubuntu 9.10 server,想要限制一次只有一個人可以在上面跑程式 不知道是不是有task queue的軟體(或是SCRIPT)讓USER只能把它的程式丟到TQ 進行排程? USER對其家目錄的所有程式都沒有執行的權利 或是一旦私自執行,系統就會寄EMAIL通知管理員 此外, ...

Ubuntu中文問題

Gary avatar
By Gary
at 2009-12-22T19:06
請問有用Ubuntu 9.10的人有沒有發現,中文字的「閃」變成「門」了 XD 我發現可能是and#34;WenQuanYi Zen Hei Monoand#34;這個字體有錯字。 請看以下網址,你看到的是「閃」,還是「門」? http://www.libertytimes.com.tw/2009/new/ ...