>Имеется "железный" шлюз на базе п2с бездисковой загрузкой по сети, стоит он
>между сетями, 2 интерфейса, бридж ipv4, соответственно с одной подсети в
>другую летит всё что нужно и ненужно, необходимо закрыть между подсетями
>весь нетбиос траффик!?!
>Добавляю шлюзу фаервол, добовляю правила
>iptables -A FORWARD(INPUT) -p tcp(udp) --dport 137(138,139,445) -j REJECT(DROP)
>пробовал такие варианты, непомогает всё равно файло гоняют, да и в фаерволлах
>в одной подсети виден всякий мусор с другой.
>iptables'ы проверял другими правилами, работают, по крайней мере к себе не пускает
>по ссш и ицмп.
>
>Как можно прикрыть нетбиос, с его броадкаст мусором, в сети это напрочь
>ненадо, как в плане лишней загрузки так и в плане использования
>нетбиоса
К сведению: бридж работает на уровне ethernet, а iptables на уровне IP, а этот уровень повыше будет, до iptables просто не доходят пакеты.
|