1 |
Moin, |
2 |
|
3 |
On Tue, 25 Jul 2006 15:26:49 +0200 Volker Katz <volker.katz@×××.de> |
4 |
wrote: |
5 |
|
6 |
> Je mehr ich darüber nachdenke, desti mehr glaube ich, ich sollte nach |
7 |
> MAC-Adressen filtern. Ich kann den Router doch bestimmt so |
8 |
> konfigurieren, dass nur bestimmt Rechner mit bestimmten MAC-Adressen |
9 |
> ins Internet dürfen. Das ist doch bestimmt einfacher, oder? |
10 |
|
11 |
Ja. Da reicht eine iptables-Regel pro MAC, und Ruhe is'. |
12 |
|
13 |
$ iptables -P FORWARD DROP # (falls nötig) |
14 |
$ iptables -A FORWARD -o ppp0 -m mac --mac-source aa:bb:cc:dd:ee:ff -j ACCEPT |
15 |
|
16 |
Allerdings: das ist natürlich auch sauleicht zu umgehen, wenn die Leute |
17 |
wissen, wie sie ihre MAC ändern können. |
18 |
|
19 |
-hwh |
20 |
|
21 |
-- |
22 |
gentoo-user-de@g.o mailing list |