N3X
New Member
Moin kurze Frage,
ich habe da ein Problem mit einem OpenVZ-Server.
Innerhalb der Vms können Regeln zur Filterung von Forwarding anhand von MAC-Adressen angelegt werden.
Via einen VPN-Server gelangen user in ein virtuelles netz, werden von dort aus mit einer postrouting regel mittels snat zum venet0 interface gereicht.
Möchte der User nun ins internet, soll seine mac-adresse mit der whitelist im forward chain von iptables validiert werden (default deny).
Problem bei dem ganzen ist, dass die Regeln nicht greifen.
Dmesg liefert mir beim Logging von inkommenden Requests für das Forward chain keine MAC-Adresse, was es doch eigentlich tun müsste, schließlich sind die clients im gleichen Netz wie der Server.
Welche Ursache kann es im Bezug zu openVZ dazu haben? Bzw. wie sollte ich vorgehen um dieses Problem zu lösen?
ich habe da ein Problem mit einem OpenVZ-Server.
Innerhalb der Vms können Regeln zur Filterung von Forwarding anhand von MAC-Adressen angelegt werden.
Via einen VPN-Server gelangen user in ein virtuelles netz, werden von dort aus mit einer postrouting regel mittels snat zum venet0 interface gereicht.
Möchte der User nun ins internet, soll seine mac-adresse mit der whitelist im forward chain von iptables validiert werden (default deny).
Problem bei dem ganzen ist, dass die Regeln nicht greifen.
Dmesg liefert mir beim Logging von inkommenden Requests für das Forward chain keine MAC-Adresse, was es doch eigentlich tun müsste, schließlich sind die clients im gleichen Netz wie der Server.
Welche Ursache kann es im Bezug zu openVZ dazu haben? Bzw. wie sollte ich vorgehen um dieses Problem zu lösen?
Last edited by a moderator: