Моя любимая производительность, контролирующая аналитический инструмент, является Производительностью SGI с открытым исходным кодом CoPilot (PCP). Для единой системы это могло бы быть излишество - для ряда корпоративных систем, это фантастически. PCP предлагает исторические данные, сетевую конфигурацию и систему аварийной сигнализации, которая несравнима в открытом исходном коде (или примерно где-либо еще).
Это не работает, потому что ebtables, как предполагается, используется только с соединенными мостом устройствами (я предполагаю, что это не Ваш случай). Взгляд iptables вместо этого.
Это не кажется, что у Вас есть использование для ebtables вообще. Ebtables для контакта с трафиком, направленным через соединенные мостом устройства. Вариантом использования, который Вы описываете, управляет iptables.
Ping использует пакеты ICMP банка, которая будет заблокирована с помощью icmp опции протокола на iptables.
iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP
Все остальные корректны о Вашем неправильном употреблении ebtables. Однако для фактического ответа на вопрос, если все Вы сделали, было, вводят вышеупомянутые команды и ничто больше, причина, почему это не работало, состоит в том, что те команды просто изменяют "политику", которая является тем, что ebtables делает с пакетом, когда это не имеет цепочки для прохождения через или если пакет проходит цепочку, не будучи взятым правилом.
Таким образом, у Вас, вероятно, есть некоторые цепочки, которые пакеты проходят, которые становятся взятыми ПРИНЯТЬ правилом.
Типичный способ использовать любые "x" таблицы состоит в том, чтобы очистить все цепочки сначала, затем установить политики, затем ввести цепочки и затем заполнить цепочки с правилами.
ebtables -x
, добавленное правило -j DROP
и также -i eth0 DROP
-o eth0 DROP
когда это применимо, измененная политика для PREROUTING, POSTROUTING, ВЫВОДА и BROUTING, тем не менее то же.Попробуйте!
– user
13.06.2011, 19:32
brctl
(назовите его br0
) и затем посмотрите, можно ли поместить ebtables
правила о br0
.
– LawrenceC
13.06.2011, 23:38
brctl
'редактор eth0
в br0
. Затем у меня не было места назначения достижимым вообще, независимо от ebtables. Что теперь?
– user
14.06.2011, 18:30