找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 4992|回复: 4

iptables MAC 过滤问题

[复制链接]
发表于 2009-10-3 17:23 | 显示全部楼层 |阅读模式
想用iptables 过滤MAC,不在列表中的就转向一个内网地址

iptables -t nat -A PREROUTING -p tcp -m mac ! --mac-source 00:11:11:11:11:11 --dport 80 -j DNAT --to-destination 192.168.1.1:880

有2个问题
1.运行命令,刚开始几分钟00:11:11:11:11:11可以上网,其它MAC转向1.1,大概5分钟后00:11:11:11:11:11也不能上网了,也是转向1.1
2.上面命令是当访问80端口是转向1.1,如果改成访问任何端口都转向1.1,要怎么改?

或者有什么其它命令能实现?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2009-10-4 15:33 | 显示全部楼层
建议使用Forward链的,或者用 mark标记数据包。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2009-10-4 20:58 | 显示全部楼层
能帮忙把iptables命令写出来吗?
我自己试了一下,不会写
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2009-10-9 19:58 | 显示全部楼层
自己来更新
iptables -t nat -I PREROUTING -p tcp -m tcp --dport 0:65535 -j DNAT --to 192.168.1.1:880
iptables -t nat -I PREROUTING -p udp -m udp --dport 0:65535 -j DNAT --to 192.168.1.1:880
iptables -t nat -I PREROUTING -m mac --mac-source 00:AA:AA:AA:AA:AA -j ACCEPT
iptables -t nat -I PREROUTING -m mac --mac-source 00:BB:BB:AA:AA:BB -j ACCEPT
有几个MAC要上网就写几个,其它的转向到192.168.1.1:880
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2010-1-22 15:48 | 显示全部楼层
哪里有比较好的中文 IPTABLE 思考资料?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-23 01:32

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表