Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

не отрабатывают правила в бридже not work rules on bridge #73

Closed
prozaklob opened this issue Jan 5, 2020 · 2 comments

Comments

@prozaklob
Copy link

Доброго времени суток!

на сервере собран бридж в интерфейс br0 из двух интерфейсов
Пытаюсь применить правила DROP по списку bad_host/bad_ip

Правила не срабатывают

net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.bridge.bridge-nf-call-arptables = 1
Варианты правил,которые пробовались:
iptables -A FORWARD -m ndpi --bad_host -m physdev --physdev-is-bridge -j DROP
iptables -A FORWARD -m ndpi --bad_host -j DROP
с указанием --proto bad_host
с -i br0 то

не срабатывает правило и касательно штатных протоколов аЛя bittorrent и youtube

Возможно в системе нужно что-то дополнительно включить?
С такой проблемой уже сталкивался,плясал с бубном долго,но не могу вспомнить что сделал.

Один из нюансов в этой ситуации:
винты ( Система ) переехали на другое железо,интерфейсы из бриджа сменили название. ( хотя в прошлый раз не работало и не родной машине )
Спасибо!

@elico
Copy link

elico commented Jan 5, 2020

@prozaklob have you seen: #26 ?

@prozaklob
Copy link
Author

Вопрос снят.
Оба линка бриджа были подключены в trunk порты,на которых висел vlan и внутри vlan ходил трафик.
Переделал порты в access и всё полетело.
Предполагаемый один из выходов - создать vlan на сервере DPI.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants