• [^] # Cha marche beaucoup mieux comme ça

    Posté par . En réponse au message Filtrage d'adresses MAC. Évalué à 3.

    En utilisant la bonne syntaxe, ça fonctionne tout de suite mieux. Je me suis bloqué l'accès à ma machine dès la validation de ma ligne. Ahhh, voilà une erreur qui a le mérite de me remplir de joie (pas plus haut que le bord, on sait).

    Ne trouvant pas tout de suite la bonne syntaxe, j'ai simplement demandé à google. Les exemples trouvés n'utilisaient pas "--match mac" ou "-m mac". Pourquoi certains n'en ont pas besoin, question sans réponse pour moi. Où c'était des exemples non testés, genre tutoriels écrits vite-fait. Pas de bol :-)

    Cela dit, une fois la bonne commande mise en place, je constate que des paquets avec la mauvaise MAC sortent toujours.

    J'ai un Linux Debian Etch qui fait tourner vmware. Ce vmware fait tourner des machines virtuelles. Jusqu'ici pas de problème.
    Chaque carte réseau virtuelle a sa propre adresse MAC. Normal. En mode 'bridge', tous les paquets venant des cartes virtuelles sont transmis via eth0. C'est justement ce que je souhaite éviter.
    Netfilter ne semble pas en mesure de filtrer certains paquets. Par exemple il est possible que ce qui touche à ARP ne passe pas par netfilter. Je ne sais pas trop, je vais tenter de trouver de la doc sur le site de netfilter.