Jump to content
Forumu Destekleyenlere Katılın ×
Paticik Forumları
2000 lerden beri faal olan, çok şukela bir paylaşım platformuyuz. Hoşgeldiniz.

bridge mode'da calisan bir cihazda iptables ile paket drop'lamak


di

Öne çıkan mesajlar

Selam,

Ustunde bir nevi busybox calisan bir antende belli IP kaynaklarindan gelen paketleri drop'lamak istiyorum fakat bu nane bridge mode'da calistigindan -emin degilim ama oyle var sayiyorum- iptables'a girdigim kurallar islemiyor.

Daha once benzer islerle ugrasanlar varsa bi el atsinlar bi zahmet. Durumcuye kadar yolumuz var o kadar diim. =P
Link to comment
Sosyal ağlarda paylaş

Mantiken edebilmem lazim cunku bridge dedigimiz sey bir sanal interface ve benim cihazimda br0 ne diye baktigimda ( brctl show ) eth0 ve ath0'i kopruleyen interface oldugunu goruyorum. eth0 antenden asagi switch'lere inen kablonun interface'i, ath0 da diger antenden veri alan wireless interface.

Haliyle eth0 ustunden gecen veriyi iptables ile kontrol edebilirim diye dusunuyorum. Lakin yapamiyorum.
Link to comment
Sosyal ağlarda paylaş

@kozalak

o zaman bridge kullanmanin cok bi mantigi kalmaz ki? Olay zaten secici gecirgenlik saglamak. O konuda bi problem oldugu zannetmiyorum acikcasi.

tabi cihazdan cihaza, platforma gore degisiyor kurallarin isleyisi o ayri.

@di
problem bence bridge level2 bi arayuz oldugu icin datalink uzerinden sadece mac spesifik calistigi icin kaynaklaniyor. ip ye gore referans verip paket droplaman icin baska bi fikir dusunmek lazim gibi geldi.

veya kozalak in oncesinde dedigi gibi bridge in onundeki router dan belli bi yonlendirme yaparsin, o yonlendirme yapilan mac dan droplarsin paketleri gibi fantastik ve verimsiz bi method sallayabilirim.
Link to comment
Sosyal ağlarda paylaş

abi sarhoş sarhoş yazdım.
haklısın sanırım :D

di,
bazen kuralların sırası etkileyebiliyor. kuralların sıralamasına da dikkat et. misal ilk kuralında a b ve c den gelen paketlere izin ver deyip 2. kuralında c den gelen paketi engelle dersen engelleme yapmaz. gerçi bunu biliyosundur sen diye düşünüyorum.
Link to comment
Sosyal ağlarda paylaş

bridged mode da da iptables sorunsuz calisiyor, vaktinde denemistim. Sonucta o da native bir interface ve diger interface ler uzerinde iptables ta ne yapabiliyorsan onda da yapabiliyorsun.

Cok yuksek ihtimal biseyleri kaciriyorsundur rulesetlerinde. default'u bir limit falan eklemeden loga yazdir bakalim, belki problem anlasilir.

Bu arada FORWARD table ini falan denesene bir. Onda sanki biseyler yapmistim da sonradan baska bir chain de hallettim gibi hatirladim bir an. Cok onceydi :(
Link to comment
Sosyal ağlarda paylaş

Ilginctir netstat ile baktigimda client'larin IP'lerini goremezken tcpdump ile baktigimda catir cutur goruyorum gecen paketleri. Paketleri gordugumden iptables da her sekilde calisir gibime geliyor.

ebtables'a bakiyorum simdi. Dun gormustum, ustune Kharon yollamis gtalk'dan. O da iptables'in bridge icin olani sanirim ama syntax'i degisik azcik meretin.

Akliniza bir sey gelirse yazin yine anacim.
Link to comment
Sosyal ağlarda paylaş

×
×
  • Yeni Oluştur...