/*
>             Como limitar acesso pelo endere�o f�sico da placa de rede?
> Utilizo o conectiva 8.0, quando vejo pelo IPTRAF (LAN Monitor) vejo todos
os
> endere�o f�sicos das placas de redes do clientes, como fazer uma regra
> utilizando o IPTABLES, ou seja, ao inv�s de ser pelo IP, limitar usando o
> endere�o f�sico da placa de rede.
*/

Se o pacote n�o vier do MAC AA:FF:CC:DD:EE:99, ele n�o poder� fazer FORWARD.
Isso � suficiente para bloquear os outros MAC.
Em tempo, para cada placa que voc� quiser permitir ter� que fazer a mesma
regra (Ou voc� pode ler o manual do IPTABLES e entender como funciona para
fazer uma regra que se adapte).

iptables -A FORWARD -m mac --mac-source ! AA:FF:CC:DD:EE:99 -j DENY

- Marcus Lima.


Assinantes em 17/10/2002: 2238
Mensagens recebidas desde 07/01/1999: 187074
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:linux-br-owner@;bazar.conectiva.com.br

Responder a