Toon posts:

iptables .. block/allow op basis van mac-range

Pagina: 1
Acties:

Verwijderd

Topicstarter
Kun je met iptables een rule aanmaken voor een range mac adressen?

wij hebben hier een redelijke block staan op diverse websites (corp. regels) via onze at&t lijn .

Nu hebben we een zooi pda's die rechtstreeks (zonder proxy) op internet moeten kunnen, ik heb hiervoor een simpele dsl lijn liggen met een wifi antenne.

Nu wil ik niet dat iedereen gebruik kan maken van die wifi link, als ze de wifi code weten kunnen ze met hun laptops onbeperkt op internet.

Nu wil ik via iptables een block zetten op al het verkeer, en een allow op de pda's (en sommige andere pc's) Kan ik met iptables een rule aanmaken die lijkt op: --source-mac 00:12:34:*:*:*

anders moet ik namelijk alle pda's handmatig toevoegen.

thanks!

Verwijderd

hiervoor kan je ebtables gebruiken.

Verwijderd

Topicstarter
Verwijderd schreef op dinsdag 03 maart 2009 @ 12:33:
hiervoor kan je ebtables gebruiken.
klinkt goed, ik zit nu even de man pages door te nemen maar kom er nog niet helemaal uit..

(als de leverancier van het apparaat mac adres identifyer: AB:BA:AB heeft)

maak ik gebruik van zoiets als: --source AB:BA:AB:00:00:00/01:12:34:FF:FF:FF
?