在IPTABLES里直接写入MAC该怎么写

由 williampan 在 07-19-2004 08:49 发表:

在IPTABLES里直接写入MAC该怎么写

我现在想直接绑定MAC地址,不在乎地址之类,该如何写

我测试了,但发现不可以用,我现在是这样的,

iptables -t nat -A POSTROUTING -o eth0 -s --mac-source [!]00:e0:4c:b1:79:fb -j MASQUERADE

不成功

iptables -t nat -A POSTROUTING -o eth0 --mac-source [!]00:e0:4c:b1:79:fb -j MASQUERADE

也不成功,可否请教


M S N :[email protected]

Q Q:280367891

MYICQ:10518

英特尔:PENTIUM-1.6A

微 星:845EP-MAX(AC97)

希 捷:120G

希 捷:80G

金士顿:DDR333 512M

七彩红:ATI 9200

丽 台:TV2000XP

优 派:


由 Snoopy 在 07-19-2004 16:56 发表:


http://www.linuxsir.org/bbs/showthr...;threadid=80653

或是使用ifconfig 对mac修改地址


And then in the evening light, when the bars of freedom fall

I watch the two of you in the shadows on the wall

How in the darkness steals some of the choices from my hand

Then will I begin to under


由 faint 在 07-19-2004 17:14 发表:


iptables -t nat -A POSTROUTING -o eth0 -m mac --mac-source

[!]00:E0:4C:B1:79:FB -j MASQUERADE

!的作用你应该要了解吧。mac地址一般用大写的。看来你没有看帮助文档。

#iptables -m mac --help

MAC v1.2.9 options:

--mac-source [!] XX:XX:XX:XX:XX:XX

Match source MAC address


由 williampan 在 07-19-2004 19:12 发表:


我想I的目的是反选,是不是,一个是允许一个是不允许,是不是这个意思,我看了iptables --help的介绍,英文不太好,但感觉是这个感觉。不知道对不对。如果不对,请指正,谢谢。


M S N :[email protected]

Q Q:280367891

MYICQ:10518

英特尔:PENTIUM-1.6A

微 星:845EP-MAX(AC97)

希 捷:120G

希 捷:80G

金士顿:DDR333 512M

七彩红:ATI 9200

丽 台:TV2000XP

优 派:


由 smile787 在 07-19-2004 23:15 发表:


iptables -t nat -A POSTROUTING -o eth0 --mac-source !00:e0:4c:b1:79:fb -j drop


由 williampan 在 07-20-2004 16:43 发表:


iptables -t nat -A POSTROUTING -o eth0 --mac-source !00:E0:4C:B1:79:FB -j drop

iptables -t nat -A POSTROUTING -o eth0 --mac-source 00:E0:4C:B1:79:FB -j drop

iptables -t nat -A POSTROUTING -o eth0 --mac-source !00:E0:4C:B1:79:FB -j MASQUERADE

iptables -t nat -A POSTROUTING -o eth0 --mac-source 00:E0:4C:B1:79:FB -j MASQUERADE

都不成功,该怎么办。可以请教吗

我在/etc/rc,d/rc.local文件中添加,如果写入IP就可以用,但直接MAC怎么也不可以。


M S N :[email protected]

Q Q:280367891

MYICQ:10518

英特尔:PENTIUM-1.6A

微 星:845EP-MAX(AC97)

希 捷:120G

希 捷:80G

金士顿:DDR333 512M

七彩红:ATI 9200

丽 台:TV2000XP

优 派:


由 williampan 在 07-21-2004 09:04 发表:


没有人可以帮助我吗


M S N :[email protected]

Q Q:280367891

MYICQ:10518

英特尔:PENTIUM-1.6A

微 星:845EP-MAX(AC97)

希 捷:120G

希 捷:80G

金士顿:DDR333 512M

七彩红:ATI 9200

丽 台:TV2000XP

优 派:


由 williampan 在 07-22-2004 08:35 发表:


还没有人指教自己顶,


M S N :[email protected]

Q Q:280367891

MYICQ:10518

英特尔:PENTIUM-1.6A

微 星:845EP-MAX(AC97)

希 捷:120G

希 捷:80G

金士顿:DDR333 512M

七彩红:ATI 9200

丽 台:TV2000XP

优 派:


由 小飞侠 在 07-24-2004 19:43 发表:


格式是 -m mac --mac-source MAC地址,例如:

iptables -A INPUT -m mac --mac-source (你的mac地址) -p tcp -dport login -j REJECT


由 smile787 在 07-24-2004 19:45 发表:


错误提示呢???


由 williampan 在 07-24-2004

Published At
Categories with 服务器类
Tagged with
comments powered by Disqus