LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1242|回复: 5

iptables防火墙的设置

[复制链接]
发表于 2008-11-13 23:24:23 | 显示全部楼层 |阅读模式
是这样的,我想关闭ARP包的接收,但要接收特定MAC送来的ARP包。这样可以做到吗?怎么样做?其它的协议不用过滤。
发表于 2008-11-14 12:28:16 | 显示全部楼层
Post by tandkzy;1908237
是这样的,我想关闭ARP包的接收,但要接收特定MAC送来的ARP包。这样可以做到吗?怎么样做?其它的协议不用过滤。


一下文字摘自<<iptables中文指南1.1.19>>:

Table 6-9. MAC match options
      Match--mac-source
      Exampleiptables -A INPUT -m mac --mac-source 00:00:00:00:00:01
      Explanation基于包的MAC源地址匹配包,地址格式只能是XX:XX:XX:XX:XX:XX,当然它也可以用英文感叹号取反,如--mac-
      source ! 00:00:00:00:00:01,意思很简单了,就是除此之外的地址都可接受嘛。注意,因为 MAC
      addresses只用于Ethernet类型的网络,所以这个match只能用于Ethernet接口。而且,它还只能在PREROUTING,FORWARD
      和INPUT链里使用。
回复 支持 反对

使用道具 举报

发表于 2008-11-14 18:05:28 | 显示全部楼层
楼上正解....
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-11-14 23:08:54 | 显示全部楼层
很感谢回复。正在使用中。
回复 支持 反对

使用道具 举报

发表于 2008-11-18 14:18:26 | 显示全部楼层
iptables 讲义中讲的不错哦


72364642新建了一个群,欢迎这里的朋友前来光临,主要交流linux % unix
回复 支持 反对

使用道具 举报

发表于 2008-11-20 23:46:16 | 显示全部楼层
linux firewalls (third edition)也不错的
Post by sakula00544;1910243
iptables 讲义中讲的不错哦


72364642新建了一个群,欢迎这里的朋友前来光临,主要交流linux % unix
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表