GOOSE 프로토콜에 의해 생성 된 레이어 2 멀티 캐스트 패킷 (IP 헤더 없음)을 필터링하려고했습니다. 아래Filtre 레이어 2 멀티 캐스트 패킷
명령은 (ebtable iptables를) 사용되지만 작동하지 않았다. 누구든지 조언을 해줄 수 있습니까?
iptables가 ip 헤더를 가지고 있지 않은 패킷을 열 수 없다는 것을 읽었 기 때문에 ebtable을 사용했습니다 (최소 계층 3). 패킷은 시스템 A에서 시스템 B (클라이언트/서버 소프트웨어)로 전송되었습니다.
a. ebtables -A INPUT -j DROP ebtables -A OUTPUT -j DROP
b. iptables -A 입력 -m pkttype -pky-type 멀티 캐스트 -j DROP iptables -A OUTPUT -m pkttype -pky-type 멀티 캐스트 -j DROP
위의 모든 명령을 시도했지만 멈출 수 없습니다.
고급에 감사 (DROP 단지 테스트 목적을 위해 사용되었다) 내 멀티 캐스트 패킷 ... 미래에 같은 probleme에있는 하나의 들어