LINUX.ORG.RU
ФорумAdmin

Разрешение для мультикаста minidlna сервера только в локальной сети

 , , , ,


0

1

Здравствуйте. В локалке имеется импровизированный сервер с minidlna на борту. У сервера три интерфейса - два для доступа в интернет (один резервный), еще один - pptp до другого сервера. В сети установлен режим белых списков. Вопрос: каким образом разрешить серверу мультикаст только для доступа клиентов локальной сети (192.168.2.0/24, 192.168.3.0/24, 10.1.21.0/24)? Правильно ли я понимаю исходя из этой статьи на вики, что мне достаточно разрешить мультикаст на 224.0.0.0/24 и больше никаких условий в правиле для исходящих не добавлять? Также интересуюсь, каким образом я могу ограничить мультикаст только подсетями 192.168.2.0/24 и 192.168.3.0/24, оставаясь при этом клиентом pptp? Достаточно будет просто указать интерфейс

-A OUTPUT -i eth0 -m pkttype --pkt-type multicast -d 224.0.0.0/24 -j ACCEPT
-A OUTPUT -i eth1 -m pkttype --pkt-type multicast -d 224.0.0.0/24 -j ACCEPT

eth0 и eth1 здесь интерфейсы с адресами из подсетей 192.168.2.0/24 и 192.168.3.0/24.