PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Iptables mit Mac-Adress-Erkennung



hbroich
03.04.06, 21:52
Hallo,

ich habe ein kleines Problem mit dem Fwbuilder 2.09.
Ich möchte gewisse Zugänge über Mac-Adressen regeln. Wenn ich einen Rechner mit einer Mac-Adresse als Quelle angebe und als Ziel einen Server, der im internen Netz steht, wird in der generierten Iptables nur ein Eintrag geschrieben, der IP-Adressen beinhaltet und keine Mac-Adresse.
Frage:
Geht das nur mit Iptables -I Input (Forward) auf ein physikalisches Device (z.B. das lokale LAN-Device) und nicht auf einen Server, der im LAN steht?
Direkte Eingabe des Kommandos funktioniert und das Modul ipt_mac wird auch mit lsmod angezeigt.

Gruß
Hartmut

Windoofsklicker
04.04.06, 08:22
-m mac --mac-source xx:xx:xx:xx:xx:xx



mac
--mac-source [!] address
Match source MAC address. It must be of the form XX:XX:XX:XX:XX:XX. Note that this only makes sense for packets coming from an Ethernet
device and entering the PREROUTING, FORWARD or INPUT chains.