OVH Cloud OVH Cloud

Iptables et adresses mac.

1 réponse
Avatar
k3rn
Bonjour.

Je souhaite mettre en place un firewall assez restrictif.

Ceci dis, certaines ip que je dois autoriser =E0 entrer (ssh en particulier=
)=20
sont des ip flottantes. J'aimerai donc savoir s'il est possible de filtrer=
=20
sur adresse mac.

Je sais qu'il est possible (merci google) de filtrer tout ce qui n'est pas=
=20
l'adresse mac X (dans le cas d'un routeur), mais si je met :=20

$IPTABLES -A INPUT -p tcp -mac --mac-source=3Dxx.xx.xx.xx.xx.xx --dport 22 =
=2Dj=20
ACCEPT

=C7a ne fonctionne pas.

Une id=E9e ?

1 réponse

Avatar
Vincent Bernat
OoO Lors de la soirée naissante du mardi 01 août 2006, vers 18:06,
k3rn disait:

$IPTABLES -A INPUT -p tcp -mac --mac-source=xx.xx.xx.xx.xx.xx --dport 22 -j
ACCEPT



C'est -m mac et il faut séparer par ":" et non par ".".
--
BOFH excuse #16:
somebody was calculating pi on the server


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact