linux-vyos-ebtables 解决国内慢和无法访问的问题,(原因是CT这边的路由器开启了arp绑定和防欺骗功能)






CT-Router-Modem--Modem-------eth0-BR0-Linux-BR0-eth1---------------WAN-Router-LAN--------
104.213.37.1                                     104.213.37.3/24                             104.213.37.2/24 
                                                          GW 104.213.37.1                           GW 104.213.37.3
                                          eth0-Br0-eth1(eth0andeth1belongbr0)



linux-vyos-ebtables 解决国内慢和无法访问的问题,(原因是CT这边的路由器开启了arp绑定和防欺骗功能)



set ebtables nat POSTROUTING rule 15 jump 'snat'
set ebtables nat POSTROUTING rule 15 jump_EXTENSIONS snat 'snat-arp'
set ebtables nat POSTROUTING rule 15 jump_EXTENSIONS snat snat_target 'ACCEPT'
set ebtables nat POSTROUTING rule 15 jump_EXTENSIONS snat to_source '6c:62:6d:a2:a3:64'
set ebtables nat POSTROUTING rule 15 out-interface 'eth0'
set ebtables nat POSTROUTING rule 15 protocol ip ip_source '104.213.37.2/32'


这里的ebtables作用是还原指定ip地址的mac地址到原来的mac地址(也就是指定特定ip地址从eth0出去带上的mac地址为指定的mac地址)。这里一定要是 桥接口,就是eth0口和eth1口都要属于br0,因为 ebtables 是 2层策略功能。


 ebtables - Ethernet bridge frame table administration




  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值