Filtrar multicast da WAN para a vlan especificada

1

Estou usando o ebtables para filtrar IPTV de multicast da minha rede sem fio e com fio.

Agora está configurado assim:

  • Roteador (DD WRT)
  • VLAN1 (rede de PC)
  • VLAN2 (IPTV)

Estou usando este comando:

insmod ebtables
insmod ebtable_filter
insmod ebt_pkttype
ebtables -A FORWARD -o eth1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o eth1 --pkttype-type multicast -j DROP
ebtables -A FORWARD -o vlan1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o vlan1 --pkttype-type multicast -j DROP

Isso funciona, eu não estou recebendo os pacotes multicast no meu PC lan nem meu wireless.

Mas acredito que, ao fazer isso, estou desabilitando todo o tráfego multicast e da VLAN1, portanto, a descoberta da rede do Windows não vê nenhum dos outros computadores.

De qualquer forma em torno disso? Eu quero filtrar todos os multicast indo para vlan1 a partir da porta WAN, mas permitir o resto.

    
por user1957413 22.01.2013 / 07:57

1 resposta

0

Acho que encontrei:

ebtables -A FORWARD -s <00:11:22:33:44:55> -o vlan1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -s <00:11:22:33:44:55> -o vlan1 --pkttype-type multicast -j DROP

Onde 00: 11: 22: 33: 44: 55 = MAC de ATT RG.

    
por 23.01.2013 / 10:15