Iptables et les adresses MAC - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 24-09-2003 à 16:42:30
ben il manque un I déja à ESTABLISHED.
si c' est pareil ds ton script...
Marsh Posté le 24-09-2003 à 16:46:41
Ha vé ben j'allais cherche loin un erreur sous mon nez
Merci bien M'sieur, ca à l'air de mieux marcher
Marsh Posté le 24-09-2003 à 15:46:34
Bonjour bonjour,
J'ai un script iptables qui fonctionne.
Il y a deux machines derrières la passerelle:
- une a droit d'aller partout sur tous les ports tcp udp
- l'autre n'a le droit qu'au port inférieur à 1024 en tcp udp
Ces restrictions sont faites au niveau des adresses IP, mais la deuxième machine a été maligne et a volé l'IP de la première.
Donc j'ai vu qu'il était possible de faire des restrictions au niveau des adresses MAC, mais pour l'instant ca ne marche pas.
Cette ligne me renvoit l'erreur : iptables v1.2.6a: Unknown arg `--mac-source'
Et celle-ci, ceci : Bad state `ESTABLSHED,RELATED'
Donc je suis un peu
PS : j'ai trouvé l'aide pour les adresses mac ici : http://iptables-tutorial.frozentux [...] E.MACMATCH
---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!