[iptables] filteren op mac adres

Pagina: 1
Acties:
  • 30 views sinds 30-01-2008

  • Sir Isaac
  • Registratie: September 2002
  • Laatst online: 21-05-2025
Ik wil vanaf mijn laptop overal vandaan toegang hebben tot mijn server (debian woody) thuis, en daarom wil ik poorten openen op basis van mac-adres. Ik gebuik jay's firewall die is vrij uitgebreid. Ik kan handmatig regels toevoegen om dingen te regelen die niet met interface kunnen.
Met de volgende regel heb ik ssh voor een ip adres geregeld en dat werkt:
code:
1
$IPTABLES -t filter -A INPUT -p tcp --src $WERK --dport 22 -j ACCEPT

Met de volgende regel probeer mijn laptop toegang te geven:
code:
1
$IPTABLES -t filter -A INPUT -m mac --mac-source 00:xx:xx:xx:xx:xx -j ACCEPT

Maar dat werkt niet.
De ipt_mac module is geladen. Ik /var/log/messages komen geen meldingen. Wat kan de oorzaak van het probleem zijn?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

ik neem aan dat je je laptop ergens anders op het internetaansluit. Dan heeft MAC filtering totaal geen zin omdat je MAC enkel lokaal geldt en niet word meegezonden in het ip pakket. Het mac wat er dan binnenkomt op je server zal het mac zijn van je router

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

TrailBlazer schreef op 11 juni 2004 @ 12:23:
ik neem aan dat je je laptop ergens anders op het internetaansluit. Dan heeft MAC filtering totaal geen zin omdat je MAC enkel lokaal geldt en niet word meegezonden in het ip pakket. Het mac wat er dan binnenkomt op je server zal het mac zijn van je router
yeps, dus als het alleen om thuis gaat kan je net zo goed een vast (dhcp-)adres nemen en gewoon op ip-adres fileren...

Mistakes are proof that you are trying...


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
En het is sowieso niet de bedoeling je topic 2x te plaatsen: [rml][ iptables] filteren op mac adress[/rml]/

Dit topic is gesloten.