fmhstar
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Добрался я, наконец, до настройки iptables. Уважаемый Alukardd, по этому вопросу мы с вами некоторое время назад общались. Вводная: есть Fedora Linux 20 с виртуалками на основе KVM. Вместо NetworkManager.service настроен network.service (физический интерфейс - em1, мост - br0). Задача: настроить вместо штатного firewalld кошерный iptables. Причём важно, чтобы до виртуалок "доходил" протокол IGMP. Если немного перефразировать: до хоста траффик жёстко контролировать (как входящие, так и исходящие), а до гостевых - запрещать только самое "злое", типа NetBIOS/smb и прочие вендовозные сетевизмы. С iptables практически не сталкивался. Прошу помочь с настройкой. P.S. Только что при ковыряниях заметил интересное: systemctl status firewalld Неужели firewalld является всего лишь бэкэндом для кастрированного управления iptables? | Всего записей: 11 | Зарегистр. 27-02-2006 | Отправлено: 23:56 13-04-2014 | Исправлено: fmhstar, 00:01 14-04-2014 |
|