教えてください。
ブリッジでゲストをネットワークにつないでいる構成で、ホストOS側でiptablesを使ってゲストのトラフィックをフィルタできますか?
現在、ブリッジbr0にIPアドレスを割り当て、物理NICeth0とゲスト用のtap0をブリッジにつないでます。ホストOSはUbuntuです。
ホストOSのトラフィックはフィルタできるんですが、ゲストOSの分ができません。
FORWARDチェインだけでなく、他のチェインやテーブルも試してみましたがうまくいきません。
br0やeth0、tap0のインタフェースを指定してもうまくいきません。
br-nfが有効だと、ブリッジでもiptablesを通ると思ったんですが間違いですか?