The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Вопрос по iptables "
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Вопрос по iptables "
Сообщение от David emailИскать по авторуВ закладки on 05-Авг-02, 10:20  (MSK)
Всем привет ! :)
Застрял я значит с такой ситуацией .
Нужно закрыть  доступ на нет по мак адрессу
Только вот цепочка у меня чето не строится не подскажет ли кто
как эту цепочку подправить на предмет сёрс и дестинетион
-s это -m mac --mac-source 00:50:DA:4E:4A:71
-d это -i ppp0

iptables -A INPUT -m mac --mac-source 00:50:DA:4E:4A:71  -j DROP


  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Вопрос по iptables "
Сообщение от LinaS emailИскать по авторуВ закладки on 05-Авг-02, 11:25  (MSK)
>Всем привет ! :)
>Застрял я значит с такой ситуацией .
>Нужно закрыть  доступ на нет по мак адрессу
>Только вот цепочка у меня чето не строится не подскажет ли кто
>
>как эту цепочку подправить на предмет сёрс и дестинетион
>-s это -m mac --mac-source 00:50:DA:4E:4A:71
>-d это -i ppp0
>
>iptables -A INPUT -m mac --mac-source 00:50:DA:4E:4A:71  -j DROP

А не в цепочке ли FORWARD сие надо делать? В iptables вроде INPUT относится к пакетам, идущим локальному компу...

Попробуй что-нибудь типа:

iptables -A FORWARD -m mac --mac-source 00:50:DA:4E:4A:71 -o ppp0 -j drop

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Вопрос по iptables "
Сообщение от David emailИскать по авторуВ закладки on 05-Авг-02, 13:55  (MSK)
>>Всем привет ! :)
>>Застрял я значит с такой ситуацией .
>>Нужно закрыть  доступ на нет по мак адрессу
>>Только вот цепочка у меня чето не строится не подскажет ли кто
>>
>>как эту цепочку подправить на предмет сёрс и дестинетион
>>-s это -m mac --mac-source 00:50:DA:4E:4A:71
>>-d это -i ppp0
>>
>>iptables -A INPUT -m mac --mac-source 00:50:DA:4E:4A:71  -j DROP
>
>А не в цепочке ли FORWARD сие надо делать? В iptables вроде
>INPUT относится к пакетам, идущим локальному компу...
>
>Попробуй что-нибудь типа:
>
>iptables -A FORWARD -m mac --mac-source 00:50:DA:4E:4A:71 -o ppp0 -j drop


Все заработало !
Большое спасибо :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру