• Ismertető
  • Hírek
  • Letöltés
  • Súgó
  • Tananyag
  • Közösség
  • Ubuntu Women
ubuntu.hu

Belépés

Mi az az OpenID?
  • Belépés OpenID használatával
  • OpenID belépés megszakítása
  • Felhasználó létrehozása
  • Elfelejtett jelszó

Facebook

Kapcsolat

  • Identi.ca csoport
  • Facebook oldal
  • IRC
  • Közösségi levlista
  • Segítői levlista
  • Magyar Ubuntu Planet
  • További elérhetőségek

iptables MAC engedélyezés

2010. augusztus 20. – 15.22 – scobbyka
  • Kiszolgálók

Hogyan oldhatnám azt meg hogy csak adott MAC című gépek netezhessenek a hálózatunkból?
Gépen van egy DHCP server a belső háló felé.
eth0= internet
eth1= belső lan

iptables alapból: (minden megy jól):

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Van egy ilyen scriptem is:
#!/bin/bash
iptables -F FORWARD
iptables -P FORWARD DROP

for i in `cat /root/mac.allow`
do
iptables -I FORWARD -m mac --mac-source "$i" -j ACCEPT
done

Ezzel bepakolom az engedélyezett MAC-eket, de valami mégsem jó.

‹ ispCP Omega iptables MAC engedélyezés ›
  • A hozzászóláshoz regisztráció és belépés szükséges
Gorkhaan – moderátor – 2010. augusztus 20. 15.41

iptables -I FORWARD -m mac --mac-source "$i" -j ACCEPT

helyett

iptables -A FORWARD -m mac --mac-source "$i" -j ACCEPT

Még a szabályok sorrendjeire is figyelni kell.

  • A hozzászóláshoz regisztráció és belépés szükséges

||"Ha előre tudtad volna, hogy a gyertya lángja tűz, akkor már régen kész lenne az étel..." || My Homepage = Hasznos tippek & Trükkök

Hozzászólás-megjelenítési lehetőségek

A választott hozzászólás-megjelenítési mód a „Beállítás” gombbal rögzíthető.
© 2007–2011. Magyar Ubuntu Közösség.
Az Ubuntu a Canonical bejegyzett védjegye.
Az ubuntu.hu az fsf.hu kiszolgálóin fut.