[Linuxtrent] Re: shorewall e policy tra bridge

  • From: Marco Agostini <comunelevico@xxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 18 Nov 2009 21:38:51 +0100

me stesso scrivo:
>> E' possibile impostare una policy in shorewall per dire che una zona1
>> connessa ad un bridge1 possa accedere ad una zona2 connessa ad un
>> bridge2 (zone diverse connesse a bridge diversi) ??
>> ......provando ad eseguire shorewall check mi dà l'errore:
>> " ERROR: Invalid policy - DEST zone is a Bridge Port zone but the SOURCE 
>> zone is not
>>associated with the same bridge : /etc/shorewall/policy (line 22)"
>>
Il 18 novembre 2009 17.34, Giuliano Natali <diaolin@xxxxxxxxxxx> ha scritto:
> e come fanno a parlarsi????
>
> non penserai mica che lo fanno sul bridge stesso????
>
da quello che riporta shorewall sembra proprio non si possa fare.
da quello che ho capito una macchina virtuale agganciata a vmbr0 non
può parlare direttamente con una macchina virtuale agganciata a vmbr1
se non attraverso un routing opportunamente configurato (nel mio caso
attraverso il firewall della mia rete).
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: