Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Contractul pentru Salubrizare est...

Elicopterul care-l transporta pe ...

Sfaturi achizitionare apartament ...

Permis de conducere nou
 Packet Loss la Digi

Masurare parametri CATV prin Conn...

Youtube a inceput sa aiba lag!?

Internet Archive - adauga item la...
 Electrica Furnizare + Poșta ...

Probleme cu scurgerea de ulei pe ...

Blocuri cu apartamente de 5+ camere

Casa noua finisata, teava incalzi...
 Ce marca si model de DVD-RW sa cu...

Achizitie camera video auto (II)

Baza de date cu imagini pe bani

Robotul martian european, revigor...
 

Care ma ajuta cu o filtrare dupa mac?

- - - - -
  • Please log in to reply
6 replies to this topic

#1
Alice

Alice

    Big Boobs

  • Grup: Senior Members
  • Posts: 7,150
  • Înscris: 05.12.2002
eth0 - intern
eth1 - extern

Quote

rc.firewall
iptables -F
iptables -t mangle -F
iptables -A INPUT -p tcp -s ip_eu --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s alt_ip --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --dport 22 -j DROP

iptables -A INPUT -p tcp -s ip_eu --dport 21 -j ACCEPT
iptables -A INPUT -p tcp -s alt_ip --dport 21 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --dport 22 -j DROP

iptables -A INPUT -p tcp -i eth1 --dport 53 -j DROP
iptables -A INPUT -p tcp -i eth1 --dport 137:139 -j DROP
iptables -A INPUT -p udp -i eth1 --dport 137:139 -j DROP
iptables -A INPUT -p tcp -i eth1 --dport 143 -j DROP
iptables -A INPUT -p tcp -i eth0 --dport 143 -j DROP
iptables -A INPUT -p tcp -i eth1 --dport 587 -j DROP
iptables -A INPUT -p tcp -i eth0 --dport 587 -j DROP
iptables -A INPUT -p tcp -i eth1 --dport 953 -j DROP
iptables -A INPUT -p tcp -i eth0 --dport 953 -j DROP
iptables -A INPUT -p tcp -i eth1 --dport 3306 -j DROP
iptables -A INPUT -p tcp -i eth0 --dport 3306 -j DROP

iptables -A PREROUTING -t mangle -p tcp --sport 22 -j TOS --set-tos Minimize-Delay
iptables -A OUTPUT -t mangle -p tcp     --sport 22 -j TOS --set-tos Minimize-Delay
iptables -A FORWARD -t mangle -p tcp    --dport 22 -j TOS --set-tos Minimize-Delay

[si alte cateva prioritati pt. porturi]
/etc/rc.d/rc.nat

Quote

rc.nat

/usr/sbin/iptables -t nat -F

#Client 1         MAC XX:XX:XX:XX:XX:XX - 33
iptables -t nat -A POSTROUTING -j SNAT -s 192.168.0.33 --to aaa.bbb.ccc.1
iptables -t nat -A PREROUTING  -d aaa.bbb.ccc.1 -j DNAT --to 192.168.0.33
#iptables -P  DROP

#iptables -A PREROUTING -i eth0 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT

#Client 2         MAC XX:XX:XX:XX:XX:XX - 17
iptables -t nat -A POSTROUTING -j SNAT -s 192.168.0.17 --to aaa.bbb.ccc.2
iptables -t nat -A PREROUTING  -d aaa.bbb.ccc.2 -j DNAT --to 192.168.0.17
#iptables -A PREROUTING -i eth0 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT

#Client 3         MAC XX:XX:XX:XX:XX:XX - 10
iptables -t nat -A POSTROUTING -j SNAT -s 192.168.0.10 --to aaa.bbb.ccc.3
iptables -t nat -A PREROUTING  -d aaa.bbb.ccc.3 -j DNAT --to 192.168.0.10
#iptables -A PREROUTING -i eth0 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT

[etc]
ce e cu italic am incercat dar nu mi-a mers.

Sugestii?
Aaa.bbb.ccc e o clasa reala.

#2
djlyon

djlyon

    Active Member

  • Grup: Members
  • Posts: 1,536
  • Înscris: 28.11.2001
man arp :)

#3
Alice

Alice

    Big Boobs

  • Grup: Senior Members
  • Posts: 7,150
  • Înscris: 05.12.2002
vai, merci

#4
2Fst4U

2Fst4U

    Active Member

  • Grup: Members
  • Posts: 1,732
  • Înscris: 03.11.2003
Vreau si eu sa fac aceeasi chestie, un link catre un script si un manual se poate?

#5
Bashar

Bashar

    New Member

  • Grup: Members
  • Posts: 4
  • Înscris: 14.04.2004
eth0 - intern
eth1 - extern


iptables -t nat -P PREROUTING DROP
iptables -t nat -A PREROUTING -i eth0 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -j ACCEPT


nu sunt sigur
da' daca vrei ca doar un anumit mac sa intre pe eth0 si sa iasa in afara pe eth1 si sa faca schimb de informatii atunci cred ca asta e

#6
2Fst4U

2Fst4U

    Active Member

  • Grup: Members
  • Posts: 1,732
  • Înscris: 03.11.2003
eth0 - extern
eth1 - intern

am mai multe mac-uri (in jur de 35 mai exact), cum fac in cazul asta?

#7
Bashar

Bashar

    New Member

  • Grup: Members
  • Posts: 4
  • Înscris: 14.04.2004
eth0 - extern
eth1 - internla


iptables -t nat -A PREROUTING -i eth1 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
.
.
.
ultima tre sa fie asta
iptables -t nat -A PREROUTING -i eth0 -j ACCEPT

Anunturi

Bun venit pe Forumul Softpedia!

1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate