Перейти к содержимому
Калькуляторы

iptables filter

Добрый день! Подскажите возможно ли в iptables  блокировку ненужных пакетов  по mac-address  А именно необходимо чтобы на сервер обращались только  устройства чей mac-address начинается на 00:16

а все остальное заблокировать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

7 минут назад, foxroot сказал:

Добрый день! Подскажите возможно ли в iptables  блокировку ненужных пакетов  по mac-address  А именно необходимо чтобы на сервер обращались только  устройства чей mac-address начинается на 00:16

а все остальное заблокировать

 Нужно использовать ebtables.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В iptables тоже есть фильтрация по маку (--mac-source), но судя по ману там не поддерживаются маски, только конкретные мак-адреса.

Поэтому как и написали выше, смотрите документацию по ebtables, там маски есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да видел что в iptables  только конкретный мак.  может кто делал как маску правильно указать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В свиче ACL корябай.

Во фре решается тем что на интерфейс вешается ng_bpf и туда заливается правило, фактические транслируемое с синтаксиса tcpdump.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.