Gentoo Archives: gentoo-user-de

From: Hans-Werner Hilse <hilse@×××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] Re: VPN-Lösung gesucht
Date: Tue, 25 Jul 2006 13:49:28
Message-Id: 20060725154440.82591fec.hilse@web.de
In Reply to: Re: [gentoo-user-de] Re: VPN-Lösung gesucht by Volker Katz
1 Moin,
2
3 On Tue, 25 Jul 2006 15:26:49 +0200 Volker Katz <volker.katz@×××.de>
4 wrote:
5
6 > Je mehr ich darüber nachdenke, desti mehr glaube ich, ich sollte nach
7 > MAC-Adressen filtern. Ich kann den Router doch bestimmt so
8 > konfigurieren, dass nur bestimmt Rechner mit bestimmten MAC-Adressen
9 > ins Internet dürfen. Das ist doch bestimmt einfacher, oder?
10
11 Ja. Da reicht eine iptables-Regel pro MAC, und Ruhe is'.
12
13 $ iptables -P FORWARD DROP # (falls nötig)
14 $ iptables -A FORWARD -o ppp0 -m mac --mac-source aa:bb:cc:dd:ee:ff -j ACCEPT
15
16 Allerdings: das ist natürlich auch sauleicht zu umgehen, wenn die Leute
17 wissen, wie sie ihre MAC ändern können.
18
19 -hwh
20
21 --
22 gentoo-user-de@g.o mailing list