|
发表于 2003-8-22 22:10:00
|
显示全部楼层
我是纸上谈兵,下面谈一谈:
怎样MAC+ip邦定。
假设机器的MAC:52:54:AB:11:12:13 IP:192.168.1.1 通过eth0到网关防火墙。
下面为iptables规则:
# iptables -P FORWARD ACCEPT
# iptables -A FORWARD -m mac --mac-source 52:54:AB:11:12:13 -s ! 192.168.1.1 -i eth0 -j DROP
# iptables -A FORWARD -m mac --mac-source ! 52:54:AB:11:12:13 -s 192.168.1.1 -i eth0 -j DROP
还有千万别漏掉IP,多余的IP都DROP掉。 |
|