le filtrage mac est sur une machine differente du pont donc ?
bridge-utils c’est les utilitaire pour gerer un bridge (pont)
pour l’installer :
toutes les manip sont à faire sur le pc lui meme tu vas perdre l’accés reseau à cette machine un instant.
declaration du pont :
ifconfig eth0 0.0.0.0 promisc
ifconfig eth1 0.0.0.0 promisc
brctl addbr pontreseau
brctl addif pontreseau eth0
brctl addif pontreseau eth1
adresse donnée pour pouvoir acceder au pont sur le reseau
regles iptables pour mettre en place un filtrage à modifer selon les besoin
iptables -F FORWARD
iptables -P FORWARD DROP
iptables -A FORWARD -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
le tout à mettre dans un script de demarrage:
_la declaration du pont peut se faire dans /etc/network/interfaces (voir la doc)
_pour iptables idem possible de mettre ca dans un script
à toi d’adapter.
a savoir que à cet instant tu as transformé une machine en vulgaire cable reseau,
il faut pousser plus loin la configuration d’iptables pour loggué/interdire des connexions.
EDIT: il possible que ca ne marche pas sans activer le forwarding qui s’active de cette maniere (à mettre au debut du script iptables)