Milyen paranccsal lehet kitiltani lan ban lévő ip-t vagy mac-et?
ARP után-> 10.2.1.1 ether 00.21.00.12.21.11 C br0 Cél hogy a 10.2.1.1 rajtam keresztül semmilyen forgalmat se tudjon lebonyolítani.
runesTe egy router vagy?
runesTiltsd ki a fenébe a gépet: iptables -A INPUT -s 10.2.1.1 -j REJECT Ha azt szeretnéd, hogy válaszra se méltassa a gépet, akkor REJECT helyett DROP-ot írj.
a mesterIsc-dhcp-server http://www.neunet.hu/informatika/praktikak/iptables-ip-cim-tiltasa.html ez úgy látszik bevált mac addressre szabály?
runesHa csak egy dhcp szerver vagy, akkor ezzel mit értél el? Kézzel felvesz egy ip-t az eddigi tartományból és kész. Mac címet átírni 5 mp-ig tart. Mi az igazi célod?
Kittus2Köszönöm! Macre hogy lenne?
runesiptables -A INPUT -m mac --mac-source 00:0F:EA:91:04:08 -j DROP