ebtables

    0熱度

    1回答

    前段時間我實現了基於vinat模塊的Ashbash Kashyap(http://www.research.rutgers.edu/~ashwink/misc_projs/ebt_vnat.html)的ebtables模塊。模塊可用於佈線表中的BROUTING鏈,用於剝離vlan標籤並將vlan id置於nf標記中。模塊還允許在nat表的POSTROUTING鏈中添加基於nf標記值的vlan標記。

    1熱度

    2回答

    我正在嘗試刪除網絡中某個節點上的MAC地址。現在,我嘗試了兩種工具iptables和ebtables,但兩個嘗試失敗:造成 iptables -A INPUT -m mac --mac-source 00:0F:EA:91:04:08 -j DROP「iptables的:這個名字沒有鏈/目標/匹配」 ebtables -A INPUT -s 00:11:22:33:44:55 -j DROP導致「

    0熱度

    1回答

    我在我的路由器上安裝了openWRT發行版,並在其中啓用了對avahi的支持。我的目標是發現我的網絡中的網絡服務。 我使用宣佈的服務將我的PC插入LAN端口。在我的路由器橋接接口上運行的tcpdump:tcpdump -i br0 -vvn udp port 5353 在瀏覽的avahi執行我收到輸出: 根@本地:〜#的avahi-瀏覽-art 21:55:22.995004 IP (tos 0x

    0熱度

    2回答

    創建一個DHCP Snooping功能,規則我有一個Linux服務器(10.0.0.1)上運行DHCP服務器和虛擬橋樑。虛擬網橋連接4個以太網接口,並作爲連接用戶的主交換機。 的問題出現,如果一些用戶偶然創建它們到達主DHCP服務器之前,所述應答的DHCP請求流氓DHCP服務器。 因此,我想阻止的虛擬交換機上的端口之間將在所有的DHCP請求,但不從主DHCP服務器請求/。我可以設置哪些ebtabl

    0熱度

    1回答

    我有一個關於ebtables的問題。 該問題與--pkttype-type選項有關。 在此選項(MAN)我看到的描述有四個可能的值: 廣播 組播 主機 OTHERHOST(上述非) 請解釋我什麼第4個選項其他主機的手段。據我所知,數據包可以是廣播,多播和單播。也許更多的數據包類型存在,我不知道?當我使用選項--pkttype-type otherhost時會發生什麼?

    1熱度

    1回答

    我試圖過濾具有特定MAC來到eth0的任何數據包。下面的命令被使用(ebtable和iptables),但不起作用。任何人都可以請給點建議嗎? 我使用了ebtables,因爲我使用了一個包含veth0,eth0和eth1的網橋。數據包從eth0發送,並終止在網絡中另一個節點的eth0上。 我需要使用目標地址,因爲目標MAC地址是相同的,所以我知道哪個數據包要在eth0上終止。 a。 ebtable

    0熱度

    1回答

    當我在Ubuntu的泊塢窗容器中運行/sbin/ebtables --list,我得到的消息: [email protected]:/core-release-4.8# /sbin/ebtables --list modprobe: ERROR: ../libkmod/libkmod.c:557 kmod_search_moddep() could not open moddep file '/

    0熱度

    1回答

    我想在特定的ebtables規則匹配時執行一個shell腳本。腳本應該獲取客戶端的MAC地址和客戶端連接的接口。我怎麼能做到這一點?

    1熱度

    1回答

    我已經寫了2個模塊,這些模塊是基於netfilter hook並且在IP層工作的。 但是我想現在捕獲交換層的數據包。是否有任何鉤子在交換層捕獲? 任何對代碼片段的引用將不勝感激。 編輯:像DELL交換機那樣管理的交換機運行在哪種軟件上。是不是Linux,那麼該軟件如何處理第2層數據包。 感謝

    0熱度

    1回答

    我有以下IF配置: eth0 --- br0 --- eth1 我收到UDP廣播傳輸(端口20000)eth1上,不想橋將其轉發給eth0的(我有線接口)。因此,我申請 ebtables -t filter -A FORWARD -o eth0 -p 0x0800 --ip-protocol udp --ip-destination-port 20000 -j DROP 這對我很好。當我跑