[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [iptables] Pb de filtrage sur l'adresse MAC



Le lundi 21 août 2006 à 20:59 +0200, Jedi de Pacotille a écrit :
> giggz a écrit :
> 
> Hello,
> 
> >iptables -A INPUT -p tcp --dport 22 -m mac --mac-source
> >??:??:??:??:??:?? -j ACCEPT
> >
> >mon portable se connecte ss pb au serveur ms par contre le pc extérieur
> >se voit refuser la connection...pourquoi???
> >
> >si vous avez la réponse à mon tit pb, ben n'hésitez pas!
> >
> 
> Je vais peut-être (probablement) dire une conne*ie, mais l'adresse MAC 
> n'est pas véhiculée par TCP/IP, et pour cause, puisque c'est un niveau 
> beaucoup plus bas. Or, quand tu te connectes à Internet, tu te connectes 
> uniquement via TCP/IP, tout ce qui est dans les couches inférieures ne 
> passe pas.
> 
> Me trompè-je ?

non tu ne te trompè-je pas !

Pour faire simple : l'adresse MAC n'est utile que sur le même réseau IP.
Qui plus est, les paquets IP du PC extérieur transitent probablement par
des réseaux de technologies différentes à celles des réseaux locaux où
la notion d'adresse MAC n'existe pas (cas d'une liaison PPP par
exemple).
nono 

nono

Attachment: signature.asc
Description: Ceci est une partie de message =?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=


Reply to: