ipfw mac-type vlan
Добавлено: 2016-03-28 0:25:47
Следующая ситуация: шлюз на FreeBSD 10.2, локалка с vlan'ами, ipfw2, фильтрация по layer2.
Есть интерфейс sk1, без IP-адреса, на котором поднято с десяток vlan'ов, пытаюсь настроить на интерфейсе фильтр, который пропустит только пакеты, имеющие метки 802.Q1.
Добавил правило:
Ни один пакет не совпадает, хотя tcpdump показывает, что поле типа содержит 0x8100, как и должно быть.
При этом с правилом
пакеты, обозначенные внутри vlan как ipv4 совпадают.
Либо я чего-то не понимаю в правиле mac-type, либо ipfw сравнивает у помеченного 802.Q1 трафика не стандартное поле типа, а внутренний тип, обозначенный после метки vlan. Есть информация по этому поводу?
Есть интерфейс sk1, без IP-адреса, на котором поднято с десяток vlan'ов, пытаюсь настроить на интерфейсе фильтр, который пропустит только пакеты, имеющие метки 802.Q1.
Добавил правило:
Код: Выделить всё
allow ip from any to any MAC any any mac-type vlan via sk1
При этом с правилом
Код: Выделить всё
allow ip from any to any MAC any any mac-type ipv4 via sk1
Либо я чего-то не понимаю в правиле mac-type, либо ipfw сравнивает у помеченного 802.Q1 трафика не стандартное поле типа, а внутренний тип, обозначенный после метки vlan. Есть информация по этому поводу?