iptables模組問題 - Linux

By Yedda
at 2013-10-08T17:01
at 2013-10-08T17:01
Table of Contents
小弟最近在研究iptables,目前使用的seitch主要是把四個
port(eth0 eth1 eth2 eth3)綁成一個bridge,
而小弟是希望做到可以讓各個port
獨立上網而不會互相訪問,也就是說希望隔離互相ping不到,
不過在小弟研究了一陣子之後,網路上是說iptables如果要對bridge內
的介面進行動作,必須要配合-m physdev模組,
然後問題就來了,不管我make時是將physdev模組編譯進核心,
還是編成xt_physdev.ko模組放上switch再insmod,
當我輸入iptables -m physdev -h 想進行查詢時,
都會出現iptables v1.4.0: Couldn't find match `physdev'
網路上也查不到相關的資料,所以才想請有沒有厲害的大大可以給我一點想法,
到底是怎麼回事呢?
ps.另外如果要達到這樣的功能,使用ebtables是否會比較好呢?
可是我在console輸入ifconfig,eth0~eth3的HWaddr都是一樣的,
我覺得應該是switch只有一張網路卡,
那這樣ebtables中的MAC位置不就行不通了嗎?
謝謝大大耐心看完,如果有什麼想法可以告訴小弟,小弟萬分感激<(_ _)>
--
port(eth0 eth1 eth2 eth3)綁成一個bridge,
而小弟是希望做到可以讓各個port
獨立上網而不會互相訪問,也就是說希望隔離互相ping不到,
不過在小弟研究了一陣子之後,網路上是說iptables如果要對bridge內
的介面進行動作,必須要配合-m physdev模組,
然後問題就來了,不管我make時是將physdev模組編譯進核心,
還是編成xt_physdev.ko模組放上switch再insmod,
當我輸入iptables -m physdev -h 想進行查詢時,
都會出現iptables v1.4.0: Couldn't find match `physdev'
網路上也查不到相關的資料,所以才想請有沒有厲害的大大可以給我一點想法,
到底是怎麼回事呢?
ps.另外如果要達到這樣的功能,使用ebtables是否會比較好呢?
可是我在console輸入ifconfig,eth0~eth3的HWaddr都是一樣的,
我覺得應該是switch只有一張網路卡,
那這樣ebtables中的MAC位置不就行不通了嗎?
謝謝大大耐心看完,如果有什麼想法可以告訴小弟,小弟萬分感激<(_ _)>
--
Tags:
Linux
All Comments

By Regina
at 2013-10-11T03:41
at 2013-10-11T03:41

By Lucy
at 2013-10-14T02:01
at 2013-10-14T02:01

By Iris
at 2013-10-18T06:35
at 2013-10-18T06:35
Related Posts
2013/10/08 TOSSUG 聚會在 Ville Cafe 二樓

By Susan
at 2013-10-07T22:59
at 2013-10-07T22:59
Tomcat安裝後找不到JAVA_HOME環境變數問題

By Yedda
at 2013-10-07T21:58
at 2013-10-07T21:58
HackingThursday 固定聚會 (2013-10-10)

By Ina
at 2013-10-07T12:24
at 2013-10-07T12:24
買主機板 網路使用

By Olive
at 2013-10-07T10:26
at 2013-10-07T10:26
fedora 19 rhythmbox

By Rachel
at 2013-10-07T00:24
at 2013-10-07T00:24