在桥接networking上的iptables

我需要一些帮助来创build一组iptable规则来路由和限制网(br0)中的接口之间的使用。

# brctl show bridge name bridge id STP enabled interfaces br0 8000.002590387da2 no eth0 vnet0 vnet1 

我启用了net.bridge.bridge-nf-call-ip6tables和net.bridge.bridge-nf-call-iptables(有关我需要的描述,请参阅: KVM主机上的防火墙,防止访问VM:s ) 。

我不熟练iptables黑客攻击,需要一些帮助,或在正确的方向点。 现在我甚至不确定在什么桌子/链我想对付。

您应该阅读这个来了解哪些规则需要去哪里。 这张图片(从Ubuntu维基百科复制而来)提供了一个简单但很好的关于stream量如何stream经iptables的概述:

在这里输入图像说明

桥梁防火墙上的Shorewall文章可能有帮助。