월간 인기 게시물

게시물 160건
   
커널 브리지 바이패스 (bridge-nf-call-iptables)
글쓴이 : 최고관리자 날짜 : 2010-05-27 (목) 22:53 조회 : 9890
글주소 :
                          

커널에서 브리지에 묶여있는 인터페이스 패킷필터링 매칭 Enable / Disable 기능


브리지 확인
[root@mojily bridge]# brctl show br0
bridge name     bridge id               STP enabled     interfaces
br0             8000.00e0ed0b2d26       no              eth1
                                                                    eth2


커널 바이패스
[root@mojily bridge]# cat /proc/sys/net/bridge/bridge-nf-call-iptables
0
[root@mojily bridge]# echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables
[root@mojily bridge]# echo 0 > /proc/sys/net/bridge/bridge-nf-call-iptables

0 : iptables 룰과 매칭시키지 않음 (바이패스)
1 : 정상적인 방화벽 기능을 수행 (iptables 매칭)


/proc/sys/net/bridge/* Variables:

bridge-nf-call-arptables - BOOLEAN
1 : pass bridged ARP traffic to arptables' FORWARD chain.
0 : disable this.
Default: 1

bridge-nf-call-iptables - BOOLEAN
1 : pass bridged IPv4 traffic to iptables' chains.
0 : disable this.
Default: 1

bridge-nf-call-ip6tables - BOOLEAN
1 : pass bridged IPv6 traffic to ip6tables' chains.
0 : disable this.
Default: 1

bridge-nf-filter-vlan-tagged - BOOLEAN
1 : pass bridged vlan-tagged ARP/IP traffic to arptables/iptables.
0 : disable this.
Default: 1

이름 패스워드
비밀글 (체크하면 글쓴이만 내용을 확인할 수 있습니다.)
왼쪽의 글자를 입력하세요.
   

 



 
사이트명 : 모지리네 | 대표 : 이경현 | 개인커뮤니티 : 랭키닷컴 운영체제(OS) | 경기도 성남시 분당구 | 전자우편 : mojily골뱅이chonnom.com Copyright ⓒ www.chonnom.com www.kyunghyun.net www.mojily.net. All rights reserved.