|
| Mac Adresse & iptables Fra : Kenneth Dalbjerg |
Dato : 12-12-02 18:02 |
|
Jeg skal havde sat en firewall op, hvor i jeg har mulighed for at gøre
således at det kun er et intern mac adresse, som må kommer ud gennem nogen
bestemte porte.
Jeg er rimlig inde i iptables, men jeg ved bare ikke lige hvordan man kan
for Mac adresserne i brug, hvis man kan det overhovedet.
Nogen som kan hjælpe mig?
Jeg vil skrive
iptables -A FORWARD -p tcp -s 10.0.0.2 --dport 22 -j ACCEPT
Normalt, men hvordan for jeg ændret, ip adressen til mac adresse ? Skal man
bare skrive mac adressen istedet for ?
Mvh. Kenneth Dalbjerg
| |
Martin Dalum (12-12-2002)
| Kommentar Fra : Martin Dalum |
Dato : 12-12-02 18:17 |
|
"Kenneth Dalbjerg" <kenneth@dalbjerg.nu> writes:
> Jeg skal havde sat en firewall op, hvor i jeg har mulighed for at gøre
> således at det kun er et intern mac adresse, som må kommer ud gennem nogen
> bestemte porte.
>
> Jeg er rimlig inde i iptables, men jeg ved bare ikke lige hvordan man kan
> for Mac adresserne i brug, hvis man kan det overhovedet.
>
> Nogen som kan hjælpe mig?
>
> Jeg vil skrive
>
> iptables -A FORWARD -p tcp -s 10.0.0.2 --dport 22 -j ACCEPT
>
> Normalt, men hvordan for jeg ændret, ip adressen til mac adresse ? Skal man
> bare skrive mac adressen istedet for ?
Du skal bruge mac match modulet.. Dvs. at du skriver noget a'la:
iptables -A FORWARD -p tcp --dport 22 -m mac --mac-source 00:00:00:00:00:01 -j ACCEPT
--
Venlig hilsen / Regards from, | /* If you listen carefully, you can
Martin Dalum | actually hear this code suck. */
garfield@webz.dk | -- From the Linux iptables code
| |
Kenneth Dalbjerg (12-12-2002)
| Kommentar Fra : Kenneth Dalbjerg |
Dato : 12-12-02 19:28 |
|
Hej
> iptables -A FORWARD -p tcp --dport 22 -m mac --mac-source
00:00:00:00:00:01 -j ACCEPT
Thx...
Mvh Kenneth Dalbjerg
| |
|
|