Задать вопрос
@DCXXXIII

Iptables фильтрация по mac

Здравствуйте, товарищи.

Подскажите, пожалуйста, несведущему в магии iptables, конкретное или приблизительное решение проблемы.

Дано: сервер на линухе, раздающий подходящий к нему инет и организующий внутреннюю сеть из десятка машин, имеющий на борту общедоступный в локалке кладезь знаний.
Требуется перекрыть доступ к инету (возможно, за исключением 2-3 сайтов, но не обязательно) по mac, и, конечно, оставить локалку.

Наверняка это 2-3 строчки, но я, повторюсь, вообще ничего не знаю о iptables и принципах решения подобных проблем.

Заранее благодарю.
  • Вопрос задан
  • 14230 просмотров
Подписаться 2 Оценить Комментировать
Ответ пользователя Alexander Kouznetsov К ответам на вопрос (5)
unconnected
@unconnected
а зачем по мак?
iptables, как следует из названия, работает на протоколе более высокого уровня

если у вас динамическая адресация (DHCP), то на DHCP сервере привязываете лизы адресов к мак-адресам, а iptables конфигурируете с IP адресами
Ответ написан
Комментировать