|
请问高手:
如何在防火墙利用iptables同时检验MAC和IP地址?尝试过如下命令,行不通:
# 只允许IP地址为192.168.0.100而且MAC地址为xx:xx:xx:xx:xx:xx的
iptables --append INPUT -s 192.168.0.100/24 -m mac --mac-source xx:xx:xx:xx:xx:xx --jump ACCEPT
# 关闭其他所有的
iptables --in-interface eth0 --jump REJECT
请问有何建议? |
|