[[PageOutline]] = Network Bridge = * http://manpages.ubuntu.com/manpages/lucid/man8/brctl.8.html Ubuntu Manpage: brctl - ethernet bridge administration * http://manpages.ubuntu.com/manpages/natty/man5/bridge-utils-interfaces.5.html Ubuntu Manpage: bridge-utils-interfaces - bridge-utils extensions for the interfaces(5) * [http://www.asterisk-works.jp/wiki/index.php/Ubuntu%E3%81%A7%E3%83%96%E3%83%AA%E3%83%83%E3%82%B8%E6%8E%A5%E7%B6%9A%E3%81%99%E3%82%8B Ubuntuでブリッジ接続する - Astarisk Works Wiki] * [http://hnakamur.blogspot.com/2009/08/ubuntu.html hnakamur’s blog: Ubuntuでネットワークブリッジを作成] * [http://tobysoft.net/wiki/index.php?Ubuntu%2FOpenVPN%2F%A5%ED%A1%BC%A5%AB%A5%EB%A4%CEVirtualBox%A4%CB%A5%A4%A5%F3%A5%B9%A5%C8%A1%BC%A5%EB%A4%B7%A4%C6%BB%EE%A4%B7%A4%C6%A4%DF%A4%EB Ubuntu/OpenVPN/ローカルのVirtualBoxにインストールして試してみる - TOBY SOFT wiki] * [http://d.hatena.ne.jp/sinki1973/20110511/1305100047 KVMでブリッジ接続 - チラシの裏] * [http://www.oss-d.net/virt/kvm#za76e76f CentOS/KVMによるサーバ仮想化 - OSSでLinuxサーバ構築] > {{{ > net.bridge.bridge-nf-call-arptables = 0 > net.bridge.bridge-nf-call-iptables = 0 > net.bridge.bridge-nf-call-ip6tables = 0 > }}} * 一番下はIPv6を通す場合にのみ必要 * see also [http://slashdot.jp/journal/562670/%E4%BB%AE%E6%83%B3%E5%8C%96%E3%81%99%E3%82%8B%E3%81%A8%E3%81%8D%E3%81%AE%E3%83%96%E3%83%AA%E3%83%83%E3%82%B8%E3%81%AB%E3%81%AF%E3%83%95%E3%82%A3%E3%83%AB%E3%82%BF%E3%83%AA%E3%83%B3%E3%82%B0%E3%82%92%E7%84%A1%E5%8A%B9%E5%8C%96%E3%81%97%E3%82%88%E3%81%86 仮想化するときのブリッジにはフィルタリングを無効化しよう | mishimaの日記 | スラッシュドット・ジャパン] * [http://wiki.libvirt.org/page/Networking#Debian.2FUbuntu_Bridging libvirt: Wiki: Networking] > To ensure that the bridge sysctl settings get loaded on boot, add this line to '/etc/rc.local' just before the 'exit 0' line. This is a work around for [https://bugs.launchpad.net/ubuntu/+source/procps/+bug/50093 Ubuntu bug #50093]. > {{{ > /sbin/sysctl -p /etc/sysctl.conf > }}} * 実際、/etc/sysctl.d/network.confなどに「net.bridge.bridge-nf-call-iptables = 0」等々設定しても、再起動すると「cat /proc/sys/net/bridge/bridge-nf-call-iptables => 1」となっていたりする(きちんと0になる場合もある)。従って、上記の様にrc.localに記述するか、ufwを使っている場合は「-A ufw-before-forward -i br0 -j ACCEPT」をあわせて設定するなどする必要がある * これを失念していていると、ブリッジは正しく行われているにも拘わらず疎通出来ずに混乱することがあるので注意