drem1lin
@drem1lin
чуть программист, чуть чуть админ...

Почему еbtables пропускает трафик от других хостов?

Всем здравствуйте, я столкнулся с проблемой, мне необходимо сделать так, что бы на сервера, которые крутятся на proxmox 4, могли попасть только люди с определенными мак адресами. Все виртуальные машины крутятся на сервере и доступны через интерфейс vmbr0. Для этого я решил воспользоваться ebtables. Установил пакет в систему (изначально его не было) и принялся настраивать и добавил следующие правила
ebtables -A INPUT -s 48:5B:39:5A:A1:C8 -j ACCEPT
ebtables -A OUTPUT -d 48:5B:39:5A:A1:C8 -j ACCEPT
ebtables -P INPUT DROP
, но с другого хоста я все равно могу подключаться к серверам. Почему? где я ошибся?

вот так выглядит ebtables -Lab6009c849da47f487dcc3306ca60759.PNG
  • Вопрос задан
  • 297 просмотров
Решения вопроса 1
martin74ua
@martin74ua Куратор тега Linux
Linux administrator
трафик к серверам идет сквозь сервер. т.е. FORWARD
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
opium
@opium
Просто люблю качественно работать
Маки видны только если сервер в одной подсети с клиентом.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы