Acho que encontrei:
ebtables -A FORWARD -s <00:11:22:33:44:55> -o vlan1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -s <00:11:22:33:44:55> -o vlan1 --pkttype-type multicast -j DROP
Onde 00: 11: 22: 33: 44: 55 = MAC de ATT RG.
Estou usando o ebtables para filtrar IPTV de multicast da minha rede sem fio e com fio.
Agora está configurado assim:
Estou usando este comando:
insmod ebtables
insmod ebtable_filter
insmod ebt_pkttype
ebtables -A FORWARD -o eth1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o eth1 --pkttype-type multicast -j DROP
ebtables -A FORWARD -o vlan1 --pkttype-type multicast -j DROP
ebtables -A OUTPUT -o vlan1 --pkttype-type multicast -j DROP
Isso funciona, eu não estou recebendo os pacotes multicast no meu PC lan nem meu wireless.
Mas acredito que, ao fazer isso, estou desabilitando todo o tráfego multicast e da VLAN1, portanto, a descoberta da rede do Windows não vê nenhum dos outros computadores.
De qualquer forma em torno disso? Eu quero filtrar todos os multicast indo para vlan1 a partir da porta WAN, mas permitir o resto.