Wycinanie forwardu DHCP z bridge

|

Oczywiście do poprawnego działania konieczne jest wkompilowanie do kernela ebtables oraz skompilowany w systemie pakiet ebtables http://ebtables.sourceforge.net/

ebtables -A FORWARD -d ff:ff:ff:ff:ff:ff/ff:ff:ff:ff:ff:ff -p IPv4 --ip-prot udp --ip-dport 67:68 -j DROP


Powyższa linijka wycina wszelkie pakiety DHCP, które przechodzą przez bridge'a.
Przykładowo mamy eth0 (interfejs WAN, na którym provider rozdaje numery IP) oraz eth1 (LAN). Na routerze (ten na którym jest bridge) jest odpalony serwer DHCP. Wycinając forward DHCP pozwalamy na to, by router przydzielał adresy IP bez konieczności walki z providerem o to "kto pierwszy" przyzna.

0 komentarze:

Prześlij komentarz