配置环境
硬件:双网卡的PC,eth1 eth2; PC1,PC2;
PC1<------>eth1----PC---eth2<------------------------->PC2
软件:Linux kernel 4.4.52
设置流程
创建桥
brctl addbr BR32
增加桥端口
brctl addif BR32 eth1 eth2;
激活桥连接
ip link set BR32 up
linux 系统配置
/proc/sys/net/bridge/bridge-nf-filter-vlan-tagged = 1
修改此参数为1
/proc/sys/net/bridge/bridge-nf-filter-vlan-tagged = 0
此时 vlan 包将经过 iptbables 的 FORWARD 链。
可以通过iptables 设置对应的过滤规则。