是否可以绕过通过桥接适配器的数据包的iptables规则?
ebtables -t broute -A BROUTING -s 00:00:00:00:00:01 -d 00:00:00:00:00:02 -p IPV4 -j ACCEPT
规则匹配和计数器增加,但更高级别的iptables规则阻止数据包。 我想find一个解决scheme是在iptables丢失的mac目标问题。
我有一个客户端连接通过一个Linux网桥,必须能够通过这个桥梁网关发送ip数据包,但这样的匹配是不可能的iptables,因为目的ip是该网站的ip什么客户端尝试访问,源端是客户端IP。 如果可以说-s客户端–dstmac路由器和目标IP可以是任何像DST = 199.191.50.73这将解决我所有的问题。