LINUX.ORG.RU
ФорумAdmin

DHCP и широковещательный трафик на сбридженных интерфейсох

 , , , ,


1

2

Имеем бридж:

root@he-vlezay80-pc:/home/system# brctl show sw3
bridge name	bridge id		STP enabled	interfaces
sw3		8000.52383b4328a9	no		venet1
							vnet7

На машине, которые имеет интерфейс vnet7 имеет dhcp-сервер.

Если сделать:

dhclient vnet7
то интерфейс vnet7 получает ip-адрес, хотя пинги и остальной трафик не работают. Также на этой машине есть radvd, но IPv6 от radvd на этот интерфейс не назначается. Можно ли сделать так, чтобы трафик на сбридженные интерфейсы не прохадил с машины, где поднят бридж. А то NetworkManager пытается с этих интерфейсов получить ip-адреса.

★★★★★

Последнее исправление: ne-vlezay (всего исправлений: 1)

бриджи изолированы iptables?

$IPTABLES -A FORWARD -i $LAN_24_IFACE -o $LAN_24_IFACE -j ACCEPT
$IPTABLES -A FORWARD -o $LAN_24_IFACE -j REJECT --reject-with icmp-port-unreachable
$IPTABLES -A FORWARD -i $LAN_24_IFACE -j REJECT --reject-with icmp-port-unreachable

LAN_24_IFACE - это бридж на хосте

targitaj ★★★★★
()
Последнее исправление: targitaj (всего исправлений: 2)
Ответ на: комментарий от targitaj

Нет. Это ислы выполнить эту комманду указав сам интерфейс

ne-vlezay ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.