URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 72547
[ Назад ]

Исходное сообщение
"iptables и куча vlans на linux"

Отправлено alex67 , 28-Фев-07 16:57 
на линуксе на одну сетевуху приходит 50 vlan'ов. Все vlanы - клиенты идущие в инет, как с реальными так и с фиктивными адресами (через nat). Kак запретить клиентам с фиктивными видеть друг друга?

Содержание

Сообщения в этом обсуждении
"iptables и куча vlans на linux"
Отправлено v.i.t , 28-Фев-07 20:10 
> на линуксе на одну сетевуху приходит 50 vlan'ов. Все vlanы -
>клиенты идущие в инет, как с реальными так и с фиктивными
>адресами (через nat). Kак запретить клиентам с фиктивными видеть друг друга?
>

iptables -A FORWARD -s x.x.x.x/Y -o vlan+ -j DROP
...


p.s.  x.x.x.x/Y - внутренние подсети,