1

Я использую ebtables для фильтрации многоадресной IPTV от моей беспроводной и проводной локальной сети.

Прямо сейчас его настроили так:

  • Маршрутизатор (DD WRT)
  • VLAN1 (сеть ПК)
  • VLAN2 (IPTV)

Я использую эту команду:

insmod ebtables
insmod ebtable_filter
insmod ebt_pkttype
ebtables -A FORWARD -o eth1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o eth1 --pkttype-type multicast -j DROP
ebtables -A FORWARD -o vlan1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o vlan1 --pkttype-type multicast -j DROP

Это работает, я не получаю многоадресные пакеты на ПК или беспроводной сети.

Но я верю, что, делая это, я отключаю весь многоадресный трафик, идущий и от VLAN1, следовательно, обнаружение сети Windows не видит ни один из других компьютеров.

Во всяком случае вокруг этого? Я хочу отфильтровать все многоадресные рассылки, идущие в vlan1 от порта WAN, но включите остальное.

1 ответ1

0

Я думаю, что нашел это:

ebtables -A FORWARD -s <00:11:22:33:44:55> -o vlan1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -s <00:11:22:33:44:55> -o vlan1 --pkttype-type multicast -j DROP

Где 00:11:22:33:44:55 = MAC ATT RG.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .