-
1 votesanswersviews
iptables / ebtables / bridge-utils:通过单个NIC PREROUTING / FORWARD到另一个服务器
我们有许多用于转发连接的iptables规则,这些规则是可靠且运行良好的 . 例如,端口80转发到同一台机器(网络服务器)上的端口8080 . 当给定的Web服务器重新启动时,我们将请求转发到端口8080上的另一个IP,该端口显示维护页面 . 在大多数情况下,此其他IP位于单独的服务器上 . 这一切都完美无缺,直到我们安装了bridge-utils并改为使用桥接器br0而不是eth0作为接口 . ... -
0 votesanswersviews
在Linux网桥上过滤掉带VLAN标记的数据包[关闭]
我有以下IF配置: eth0 --- br0 --- eth1 我在eth1上接收udp广播传输(在端口20000上),并且不希望网桥将其转发到eth0(我的有线接口) . 因此,我申请 ebtables -t filter -A FORWARD -o eth0 -p 0x0800 --ip-protocol udp --ip-destination-port 20000 -j DROP 这对...