Portál AbcLinuxu, 14. května 2025 02:45
--mac-source [!] address Match source MAC address. It must be of the form XX:XX:XX:XX:XX:XX. Note that this only makes sense for packets coming from an Ethernet device and entering the PREROUTING, FORWARD or INPUT chains.Ti vseho schopni uzivatele, kteri si umeli uhadnout sitove parametry, ovsem casem prijdou na to, kterou hodnotu mac adresy si maji nakonfigurovat aby se dostali ven. Pak se zase ozvi.
fixed-address
) a v iptables povol routing do netu na základě těchto dvojic MAC - IP a zbytek zakaž.
iptables -P FORWARD DROP iptables -N inetxs iptables -A inetxs -s IP1 -m mac --mac-source MAC1 -j ACCEPT ... iptables -A inetxs -s IPn -m mac --mac-source MACn -j ACCEPT iptables -A FORWARD -o inet_iface -j inetxsJak se tak na to dívám, tak to může být pomalý při velkým počtu klientů a paketů/s, ale nic lepšího mě nenapadá.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.