LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 822|回复: 5

大家帮我分析一下这个iptables 的意思,谢谢。

[复制链接]
发表于 2003-2-21 20:47:55 | 显示全部楼层 |阅读模式
/sbin/iptables -F
/sbin/iptables -P OUTPUT DROP
###################################

/sbin/iptables -A FORWARD -m mac --mac-source 00:E0:5C:40:3F:90 -j ACCEPT
#huatao  16

echo 1 > /proc/sys/net/ipv4/ip_forward

/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/27 -o eth0 -j MASQUERADE


我是想把所有的局域网上的机子只有这个mac地址的机子能上网,
上面的语句能实现吗?
也就是说即使我下面的子机再作nat 也不能通我来上网。这样能不能实现?
谢谢!
发表于 2003-2-21 23:32:25 | 显示全部楼层
当然可以了
 楼主| 发表于 2003-2-22 09:49:42 | 显示全部楼层
谢了,测试中,我有环境!
发表于 2003-2-22 15:10:42 | 显示全部楼层
但是如果把王卡的mac地址改了呢?
发表于 2003-2-23 00:37:01 | 显示全部楼层
doooom版主这样说的话就没办法对客户机的上网权限进行限制了。

实际上,权限限制到MAC地址已经差不多够了,毕竟公司里的被限制者计算机水平大多数还达不到能够自己修改网卡的物理地址。
 楼主| 发表于 2003-2-23 11:15:28 | 显示全部楼层
是呀,不过如果子机真的改了mac 好像上面的语句也可使他们不能上网吧!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表