The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Фильтрация исходящих пакетов по MAC адрему получателя"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Фильтрация исходящих пакетов по MAC адрему получателя"
Сообщение от Shkoder emailИскать по авторуВ закладки(ok) on 04-Апр-04, 18:47  (MSK)
Доброе время суток уважаемые.

Помогите пжлста настроить IPTABLES таким образом, чтобы при определенном порте получателя пакеты уходили только на конкретный MAC, в противном случае отбрасывались.

З.Ы. другими словами, как можно сделать "обратный аналог" --mac-source?

Заранее благодарен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Фильтрация исходящих пакетов по MAC адрему получателя"
Сообщение от ovax Искать по авторуВ закладки(??) on 05-Апр-04, 03:02  (MSK)
>Доброе время суток уважаемые.
>
>Помогите пжлста настроить IPTABLES таким образом, чтобы при определенном порте получателя пакеты
>уходили только на конкретный MAC, в противном случае отбрасывались.
>
>З.Ы. другими словами, как можно сделать "обратный аналог" --mac-source?
>
>Заранее благодарен.


Дело в том, что отправляя пакеты, Система не знает и не может знать на какой МАК-фдрес они попадут. Она отправляет на ИП-адрес.
А вот уже когда пакеты идут обратно, тогда мак-адрес уже известен.

Отсюда и пляши. Фильтруй не отправляемые пакеты, а принимаемые снаружи.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру