He configurado el puente de ethernet br0que contiene dos interfaces eth0ytap0
brctl addbr br0
brctl addif eth0
brctl addif tap0
ifconfig eth0 0.0.0.0 promisc up
ifconfig tap0 0.0.0.0 promisc up
ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255
Mi FORWARDpolítica de cadena predeterminada esDROP
iptables -P FORWARD DROP
Cuando no agrego la siguiente regla, el tráfico no pasa por el puente.
iptables -A FORWARD -p all -i br0 -j ACCEPT
Por lo que entiendo, iptablessolo es responsable de la capa IP.
ebtables debe ser responsable de filtrar el tráfico en el puente de ethernet.
Entonces, ¿por qué debo agregar la regla ACEPTAR en la cadena FORWARD de iptable?
echo "1" > /sys/devices/virtual/net/br0/bridge/nf_call_arptables. ¿Algunas ideas?