IPTables » Historique » Version 8
« Précédent -
Version 8/31
(diff) -
Suivant » -
Version actuelle
Laurent GUERBY, 10/06/2012 13:11
IPTables¶
- http://www.bortzmeyer.org/dns-netfilter-u32.html
- http://www.stearns.org/doc/iptables-u32.current.html
- http://ebtables.sourceforge.net/br_fw_ia/PacketFlow.png
- http://ebtables.sourceforge.net/
- http://www.inetdoc.net/guides/iptables-tutorial/traversingoftables.html
DHCP ?
sysctl -w net.bridge.bridge-nf-call-iptables=1
sysctl -w net.bridge.bridge-nf-call-ip6tables=1
iptables -A INPUT -p udp --sport 68 --dport 67 -j DROP
https://bugzilla.redhat.com/show_bug.cgi?id=512206
- libnml
ebtables¶
ebtables -A INPUT --in-interface br0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP
ebtables -A INPUT --in-interface br0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --in-interface br0 --protocol ipv4 --ip-protocol udp --ip-destination-port 67:68 -j DROP
ebtables -A FORWARD --in-interface br0 --protocol ipv4 --ip-protocol udp --ip-source-port 67:68 -j DROP