[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Limitare l'accesso porta 514 a tre macchine



pac ha scritto:
> Debbo limitare l'accesso alla porta UDP 514 a soli tre pc.
> Questa istruzione secondo me dovrebbe andar bene,
> iptables -I INPUT -p udp --dport 514 -m mac --mac-source ! INDIRIZZO-MAC -j DROP
> ma per mettere 3 indirizzi mac li debbo metter di seguito così ?
> iptables -I INPUT -p udp --dport 514 -m mac --mac-source !
> INDIRIZZO-MAC01 INDIRIZZO-MAC02 INDIRIZZO-MAC03 -j DROP
> Oppure debbo fare in altro maniera ? Se scrivo tre righe non è che mi
> scarti il secondo causa la prima istruzione ?
>   

non credo si possa usare il modulo mac con più di un mac-address;
comunque perchè non adotti la politica duale? negare tutto e accettare
solo quello che veramente vuoi far passare?

> Grazie e ciao
>
>   

ciao
Ale


-- 
R: Perché leggiamo dall'alto al basso e da sinistra a destra.
D: Perché dovrei iniziare la risposta alla mail sotto il testo quotato?



Reply to: