[iptables] Filtrage par adresse MAC

Filtrage par adresse MAC [iptables] - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 02-07-2007 à 14:56:29    

Bonjour à tous !
 
       Je voudrais autoriser l'accès à mon serveur avec IPTABLES toutes les adresses MAC sauf quelques une et je me demandais si en faisant:
 

Code :
  1. iptables -A INPUT -i eth0 -m mac --mac-source ! 0d:cc:ee:ee:ee:ee -j DROP
  2. iptables -A INPUT -i eth0 -m mac --mac-source ! 0d:cc:ee:ee:ee:ef -j DROP


 
la première règle fonctionnera toujours, car la deuxième va effacer la règle de la première non!?
 
Merci d'avance!
RedVivi


Message édité par Krapaud le 02-07-2007 à 20:11:42
Reply

Marsh Posté le 02-07-2007 à 14:56:29   

Reply

Marsh Posté le 02-07-2007 à 16:04:48    

as tu essayé avec ebtables? amha c'est mieux approprié que iptables :jap:

Reply

Marsh Posté le 02-07-2007 à 17:05:37    

Tu fais des accept et en dernière règle tu met ton drop

Reply

Marsh Posté le 02-07-2007 à 20:05:47    

Je@nb a écrit :

Tu fais des accept et en dernière règle tu met ton drop


 
Mais comment faire un drop sur toutes les adresses MAC ?

Reply

Marsh Posté le 02-07-2007 à 21:29:06    

Cependant si la 2eme n'efface pas la première, inutile de tergiverser sur d'autres méthode, comme je n'ai qu'un PC à ma disposition, je ne peux tester ces règles étant donné que je n'ai qu'un PC à ma disposition.....Quelqu'un connaitrai il simplement la réponse ?


Message édité par redvivi le 02-07-2007 à 21:29:26
Reply

Marsh Posté le 10-07-2007 à 14:02:11    

Finalement j'utilise arptables qui fonctionne très bien.....j'ai un autre problème cependant, j'ai une ligne qui ne passe pas dans mon script:
 

Code :
  1. iptables -A FORWARD -i eth1 -s 10.0.X.Y -m mac --mac-source xx:xx:xx:xx:xx -j DROP


 
Peut etre que iptables n'accepte pas le mélange IP / MAC ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed