LINUX.ORG.RU

IPTables: Куда делся --mac-destination?


0

0

В man iptables таковой не значится, и, что закономерно, сам iptables не понимает -m mac --mac-destination. Тем не менее я несколько раз сталкивался с mac-destination в примерах настройки брандмауэра. Я думаю, эта штука была бы мне очень полезна... Не подскажете, как сделать так, чтобы работал не только контроль mac-source, но и mac-destination (мне это для внутренних серверов локальной сети нужно)? P.S. И ещё - может знает кто - скажите, почему condition matcher пропал из Patch-O-Matic? По-моему это была по меньшей мере ОЧЕНЬ полезная вещь... :`(

★★★★★

А может ebtables тебе поможет?

MiracleMan ★★★★★
()

Remember: anybody can forge mac address.

Вообще, разработчики не захотели - можежете сами код подправить/добавить.

birdie ★★★★★
()

в момент прохождения пакета через файрвол, мак-адрес назначения ещё не известен, если не ошибаюсь

anonymous
()
Ответ на: комментарий от anonymous

> в момент прохождения пакета через файрвол, мак-адрес назначения ещё не известен, если не ошибаюсь

это depends, в общем-то. если из linux сделать bridge и фильтровать на L2, то MAC уже может быть известен.

ivlad ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.