GNU/Linux >> Tutoriales Linux >  >> Linux

Iptables - Cadena de puente y reenvío

Solución 1:

Debido al código br-nf que está disponible como parche para Linux 2.4 y se usa en Linux 2.6:

El código br-nf hace que los marcos/paquetes IP puenteados pasen a través de las cadenas de iptables. Ebtables filtra en la capa Ethernet, mientras que iptables solo filtra paquetes IP.

Dado que el tráfico que está trabajando es ip, iptables las reglas aún se aplican debido a br-nf pasando los paquetes en puente a iptables .

Este es un gran recurso para leer sobre la interacción y este detalla la funcionalidad de br-nf código, incluido cómo deshabilitar todas o algunas de las funcionalidades (es decir, no pasar el tráfico del puente a iptables).

Solución 2:

Puede deshabilitar este comportamiento (permitiendo que iptables maneje paquetes en puente) escribiendo:

echo "0" > /proc/sys/net/bridge/bridge-nf-call-iptables

(ver http://ebtables.sourceforge.net/documentation/bridge-nf.html)

Solución 3:

Si no tiene la necesidad de usar iptables con el puente en su sistema, puede deshabilitarlo permanentemente usando cualquiera de los siguientes:

  1. Agregar una regla de iptables:

iptables -I FORWARD -m physdev --physdev-is-bridged -j ACCEPT

  1. O editar /etc/sysctl.conf:

net.bridge.bridge-nf-call-ip6tables = 0 net.bridge.bridge-nf-call-iptables = 0 net.bridge.bridge-nf-call-arptables = 0


Linux
  1. Bloqueo de listas negras de hosts e iptables

  2. ¿Iptables y proxies transparentes?

  3. Cómo configurar un firewall con iptables en Ubuntu y CentOS

  4. Bloquear rango de IP de países con GeoIP e iptables

  5. Cómo ver y eliminar reglas de Iptables:enumerar y vaciar

16 consejos y trucos de iptables para administradores de sistemas

50 reglas de IPtables útiles y simples para el administrador de Linux

Tutorial de Iptables para principiantes:conceptos clave

Tutorial de firewall de Linux:tablas, cadenas y fundamentos de reglas de IPTables

¿Cuál es la diferencia entre las cadenas OUTPUT y FORWARD en iptables?

¿Depuración de iptables y trampas comunes de firewall?