Zum Inhalt springen

iptables script


aLgE

Empfohlene Beiträge

hi leutz..

ich habe mir ein script gebastelt aber irgendwie funzt das nicht...

seht ihr vielleicht den fehler.. das script soll nur eine mac adresse routen.

#! /bin/sh

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables -P FORWARD DROP

iptables -A FORWARD -mac mac --mac-source 00:11:22:33:44:55 -j ACCEPT

#ende

eigentlich müsste das doch gehen aber er routet nicht *grrr*

mfg

alge

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

ich würde es mal so probieren:

iptables -A FORWARD -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT

weil iptables meckert bei :

iptables -A FORWARD -mac mac --mac-source 00:11:22:33:44:55 -j ACCEPT

und laut man sollte das erste richtig sein.. hat meine fw zumindest akzeptiert...

Gruß Dennis

Link zu diesem Kommentar
Auf anderen Seiten teilen

iptables -A FORWARD -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT

Außerdem solltest Du diese Regel nur für das interne Interface definieren (-i eth0) da die reinkommenden Pakete eine andere Source-MAC haben...

Prüfe um mit Connection Tracking zu arbeiten auch ob das entsprechende Modul geladen wurde (ip_conntrac glaube ich).

Ich würde mir mal auf http://hatrry.homelinux.org ein Script generieren lassen und dann die Forward-Regeln in der Weise anpassen das von außen alles was ESTABLISHED und RELATED ist reingelassen wird, die NEW Pakete die rausgehen aber nur von bestimmten MACS kommen dürfen.

Noch was: Ich hoffe NAT bzw. Masquerading wird nicht benötigt?

Sonst funktionierts nämlich so nicht...

mfg

cane

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...