免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: 极品忧郁猫
打印 上一主题 下一主题

请教iptables如何只让给定的ip和mac上网? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2004-12-27 19:48 |只看该作者

请教iptables如何只让给定的ip和mac上网?

多谢kunlunsnow,按照您的方法,已经搞定了,谢谢!

论坛徽章:
0
22 [报告]
发表于 2005-03-16 15:34 |只看该作者

请教iptables如何只让给定的ip和mac上网?

原帖由 "kunlunsnow" 发表:
1。访问外网的机器走FORWARD链,设定FORWARD链规则如下:
iptables -P FORWARD DROP (设定FORWARD链策略为DROP)
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT(允许状态为ESTABLISHED和..........


我试了一下,采用mac校验时有点问题,还请帮忙看一下

  1. [root@test2 root]# /sbin/modprobe ipt_mac
  2. [root@test2 root]# /sbin/modprobe ipt_state
  3. [root@test2 root]# iptables -A FORWARD -o eth1 -s 192.168.10.18 -m -mac --mac-source 00:10:DC:6B:C6:31 -j ACCEPT
  4. iptables v1.2.8: Couldn't load match `-mac':/lib/iptables/libipt_-mac.so: cannot open shared object file: No such file or directory
  5. [root@test2 root]# ls /lib/iptables/
  6. libip6t_eui64.so   libip6t_multiport.so  libipt_ecn.so      libipt_mark.so        libipt_rpc.so       libipt_TOS.so
  7. libip6t_hl.so      libip6t_owner.so      libipt_ECN.so      libipt_MARK.so        libipt_SAME.so      libipt_ttl.so
  8. libip6t_HL.so      libip6t_standard.so   libipt_esp.so      libipt_MASQUERADE.so  libipt_SNAT.so      libipt_TTL.so
  9. libip6t_icmpv6.so  libip6t_tcp.so        libipt_helper.so   libipt_MIRROR.so      libipt_standard.so  libipt_udp.so
  10. libip6t_length.so  libip6t_udp.so        libipt_icmp.so     libipt_multiport.so   libipt_state.so     libipt_ULOG.so
  11. libip6t_limit.so   libipt_ah.so          libipt_iplimit.so  libipt_owner.so       libipt_TARPIT.so    libipt_unclean.so
  12. libip6t_LOG.so     libipt_conntrack.so   libipt_length.so   libipt_physdev.so     libipt_tcpmss.so
  13. libip6t_mac.so     libipt_DNAT.so        libipt_limit.so    libipt_pkttype.so     libipt_TCPMSS.so
  14. libip6t_mark.so    libipt_dscp.so        libipt_LOG.so      libipt_REDIRECT.so    libipt_tcp.so
  15. libip6t_MARK.so    libipt_DSCP.so        libipt_mac.so      libipt_REJECT.so      libipt_tos.so
复制代码

论坛徽章:
0
23 [报告]
发表于 2005-03-16 16:10 |只看该作者

请教iptables如何只让给定的ip和mac上网?

[quote]原帖由 "lues"][/quote 发表:


搞定了,多打了一个-
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP