On Tue, 15 Jan 2002 19:01:20 +0100, Brian Ipsen wrote:
> Stygt spørgsmål: Kan man med iptables lave filtrering på
> MAC-adresser?? F.eks hvis man har et LAN med 5 maskiner, men kun de 2
> med de korrekte MAC adresser må tale ud gennem iptables (som også skal
> køre NAT/PAT) ?
Det burde kunne lade sig gøre.
> Eksempel er ønskeligt
Noget ala:
iptables -t nat PREROUTING -P DROP
iptables -t nat PREROUTING -m --mac-source <mac1> -j ACCEPT
iptables -t nat PREROUTING -m --mac-source <mac2> -j ACCEPT
Ovenstående burde droppe alle pakker som skal nat'es undtagen de 2
mac adr. som gerne må komme ud.
--
Bjørn Connolly
Disclaimer at <
http://www.vof.dk/concorp/disclaimer.html>
Error in operator: add beer