cokotech
Member
Hallo Gemeinde,
ich habe mir schon die Finger wund gegoogelt, aber wenn überhaupt nur Hinweise gefunden, die scheinbar nur für ältere Kernel oder so gelten.
Ich wollte mir mittels Ubuntu 16.10 eine transparente Bridge bauen und mittels fail2ban BruteForce-Attacken abwehren.
Das Einschränken auf bestimmte Ports macht bei mir keinen Sinn, weil die offenen Ports aller dahinter liegenden Geräte auch erreichbar sein müssen. Also würde ich gerne bestimmte IPs blocken und gerne können die dann überall geblocked sein, egal wohin die Anfragen eigentlich gingen. Die Geräte speichern Ihren Syslog auf diese Bridge und fail2ban erkennt auch die "Angriffe" und hinterlässt entsprechende iptables Einträge. Leider kann ich mit iptables machen was ich will, mich sogar aus dem Rechner aussperren, der die Bridge darstellt, aber alles was über die Bridge geht läuft weiter.
ens224 ist bei mir sozusagen das WAN uns ens192 das "LAN", auch wenn die Bezeichnungen bei einer Bridge unsinnig sind (LAN und WAN).
Hat jemand eine Idee dazu? Ich habe versucht die Interfaces (inkl. br0) einzeln anzugeben und auch so wie "-m physdev --physdev-in ens224" in allen Variationen. Ohne Erfolg. Alles was mit "net.bridge.bridge-nf-call-iptables" und ähnlichem zu tun hat, gibt es bei Ubuntu 16.10 augenscheinlich nicht mehr.
Viele Grüße Lenny
ich habe mir schon die Finger wund gegoogelt, aber wenn überhaupt nur Hinweise gefunden, die scheinbar nur für ältere Kernel oder so gelten.
Ich wollte mir mittels Ubuntu 16.10 eine transparente Bridge bauen und mittels fail2ban BruteForce-Attacken abwehren.
Das Einschränken auf bestimmte Ports macht bei mir keinen Sinn, weil die offenen Ports aller dahinter liegenden Geräte auch erreichbar sein müssen. Also würde ich gerne bestimmte IPs blocken und gerne können die dann überall geblocked sein, egal wohin die Anfragen eigentlich gingen. Die Geräte speichern Ihren Syslog auf diese Bridge und fail2ban erkennt auch die "Angriffe" und hinterlässt entsprechende iptables Einträge. Leider kann ich mit iptables machen was ich will, mich sogar aus dem Rechner aussperren, der die Bridge darstellt, aber alles was über die Bridge geht läuft weiter.
ens224 ist bei mir sozusagen das WAN uns ens192 das "LAN", auch wenn die Bezeichnungen bei einer Bridge unsinnig sind (LAN und WAN).
Hat jemand eine Idee dazu? Ich habe versucht die Interfaces (inkl. br0) einzeln anzugeben und auch so wie "-m physdev --physdev-in ens224" in allen Variationen. Ohne Erfolg. Alles was mit "net.bridge.bridge-nf-call-iptables" und ähnlichem zu tun hat, gibt es bei Ubuntu 16.10 augenscheinlich nicht mehr.
Viele Grüße Lenny