กรองมัลติคาสต์จาก WAN ไปยัง vlan ที่ระบุ


1

ฉันใช้ ebtables เพื่อกรองมัลติคาสต์ IPTV จาก Wireless และ Wired Lan ของฉัน

ตอนนี้มันถูกกำหนดค่าเช่นนี้:

  • เราเตอร์ (DD WRT)
  • VLAN1 (เครือข่ายพีซี)
  • VLAN2 (IPTV)

ฉันใช้คำสั่งนี้:

insmod ebtables
insmod ebtable_filter
insmod ebt_pkttype
ebtables -A FORWARD -o eth1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o eth1 --pkttype-type multicast -j DROP
ebtables -A FORWARD -o vlan1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o vlan1 --pkttype-type multicast -j DROP

ใช้ได้ผลฉันไม่ได้รับแพ็คเก็ตหลายผู้รับบนพีซีของฉันหรือ LAN แบบไร้สาย

แต่ฉันเชื่อโดยการทำเช่นนี้ฉันปิดการรับส่งข้อมูลแบบหลายผู้รับทั้งหมดไปและกลับจาก VLAN1 ดังนั้นการค้นพบเครือข่าย windows จึงไม่เห็นคอมพิวเตอร์เครื่องอื่น ๆ

ยังไงก็ตาม ฉันต้องการกรองมัลติคาสต์ทั้งหมดไปยัง vlan1 จากพอร์ต WAN แต่เปิดใช้งานส่วนที่เหลือ

คำตอบ:


0

ฉันคิดว่าฉันพบมัน:

ebtables -A FORWARD -s <00:11:22:33:44:55> -o vlan1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -s <00:11:22:33:44:55> -o vlan1 --pkttype-type multicast -j DROP

โดยที่ 00: 11: 22: 33: 44: 55 = MAC ของ ATT RG

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.