我需要一些帮助来创build一组iptable规则来路由和限制网桥(br0)中的接口之间的使用。
# brctl show bridge name bridge id STP enabled interfaces br0 8000.002590387da2 no eth0 vnet0 vnet1
我启用了net.bridge.bridge-nf-call-ip6tables和net.bridge.bridge-nf-call-iptables(有关我需要的描述,请参阅: KVM主机上的防火墙,防止访问VM:s ) 。
我不熟练iptables黑客攻击,需要一些帮助,或在正确的方向点。 现在我甚至不确定在什么桌子/链我想对付。
您应该阅读这个来了解哪些规则需要去哪里。 这张图片(从Ubuntu维基百科复制而来)提供了一个简单但很好的关于stream量如何stream经iptables的概述:

桥梁防火墙上的Shorewall文章可能有帮助。