Hirdetés

Új hozzászólás Aktív témák

  • appel

    őstag

    válasz Mac_ #4824 üzenetére

    Milyen helyen van a routered, hogy a kábeles kapcsolatokat is szűrni akarod MAC cím alapján?
    No mindegy, iptables-el ezt is meg lehet oldani...
    * -m mac: fizikai cím (MAC) illeszkedés

    Leírás, példa
    --mac-source XX:XX:XX:XX:XX:XX

    iptables -A INPUT -m mac --mac-source 11:22:33:44:55:66 -j DROP
    (minden kacsolatot eldob az adott mac címről érkezve)
    iptables -A FORWARD -m mac --mac-source 11:22:33:44:55:66 -j DROP
    (hogy teljes legyen :))

    iptables -A INPUT -p tcp --destination-port 80 -m mac --mac-source
    11:22:33:44:55:66 -j ACCEPT
    (csak a 80 portra érkező forgalom engedélyezése adott mac címről érkező kapcsolatok esetén)

    és akár leszűkíthető adott interfészre is, de azt gondolom ha ennél részletesebbet akarsz, akkor google: iptables mac address filtering

    ui: bár most hogy tovább olvasgatok egyre bizonytalanabb vagyok abban amit írtam :), lehet nat mögött kell prerouting is...de mostmár tényleg nemtom :P

    [ Szerkesztve ]

Új hozzászólás Aktív témák