Добрый день. Имеется хост машина и виртуальные машины KVM (LibVirt), подключенные к сети через macvtap.
Возникла необходимость блокировать входящий трафик гостевой машины средствами хост-машины.. Но как я понял, macvtap минует стек хост машины, и так просто фильтровать трафик на хост машине не получится, либо я чего-то не понимаю.
Как фильтровать входящий трафик macvtap с хост машины?