Portál AbcLinuxu, 12. května 2025 08:51
iptables -P FORWARD DROP ##Definovani retezce ipcheck iptables -N ipcheck iptables -A FORWARD -o $InetDev -p tcp -j ipcheck iptables -A FORWARD -o $InetDev -p udp -j ipcheck iptables -A FORWARD -o $InetDev -p icmp -j ipcheck iptables -A FORWARD -o $InetDev -j DROP iptables -A FORWARD -i $InetDev -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i $InetDev -j DROP iptables -A POSTROUTING -t nat -o $InetDev -j MASQUERADEa potom to plním z databáze (mysql, mám rád velikášská řešení, alespoň to není tak nudně stabilní)
iptables -I ipcheck -i $LocalDev -o $InetDev -s $ip -m mac --mac-source $mac -j $akce
host MarekH {hardware ethernet 00:00:00:00:00:00; fixed-address 192.168.10.220;}
arp
).
Slibuji si od toho to, že sousedi si nebudou moct měnit IP adresy podle toho, jak se jim zrovna líbí.Tohle tomu ale tak úplně nezabrnání, budou mít jen míň IP adres na výběr.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.