Portál AbcLinuxu, 26. října 2025 17:11
. Elegantní řešení je udělat pevné ARP záznamy.
Jinak k iptables stačí přidat na konec pravidlo, které zakáže všechno. To ale není nějak specifická věc tohoto problému -- chce si to o iptables něco přečíst.
iptables -N MUJ_VYBER iptables -A MUJ_VYBER -m mac --mac-source $MAC_1 -s $IP_1 -j RETURN iptables -A MUJ_VYBER -m mac --mac-source $MAC_2 -s $IP_2 -j RETURN iptables -A MUJ_VYBER -m mac --mac-source $MAC_3 -s $IP_3 -j RETURN iptables -A MUJ_VYBER -j DROP iptables -A FORWARD -i eth1 -j MUJ_VYBER
arp -s x.x.x.x 00:00:00:00:00:00 iptables -A FORWARD -i ethX -o ethY -s x.x.x.x -m state --state NEW -j ACCEPTPokud jsem to zmršil, tak mě někdo opravte.
. Suma sumárum se na to stejně přijde
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.