[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Bloquear msn com Iptables por mac address



Em Terça 21 Agosto 2007, Juliana Guisolberto escreveu:
> Bom dia Pessoal,
>
> Estou bloqueando o msn aqui na empresa, porém só para alguns mac-address.
> Fiz a seguinte regra no Iptables que funcionou com exito --> iptables -A
> FORWARD -m mac --mac-source "macaddress"-p tcp --dport 1863 -j DROP, porém
> eu tenho uma lista de mac-address para bloquear. E eu gostaria de deixar
> esses mac-address em um arquivo e ao invés de eu criar a regra para cada
> mac-address, eu apontaria para o diretório aonde está o arquivo que eu
> criei com a lista de mac-address.
>
> Tentei fazer da seguinte forma:
>
> iptables -A FORWARD -m mac --mac-source "\etc\macaddress(arquivo aonde está
> o mac address"-p tcp --dport 1863 -j DROP, porém não funcionou.
>
> Alguém tem idéia se é possível e como posso fazer isso?
>
> Obrigada,
>
> Juliana

Juliana, 

Não seria mais facil colocar todos esses usuarios num range de ips e bloquear 
o dito range ? porque mac address depois que trocar a placa la vai vc ter que 
alterar denovo o arquivo... 

Se fosse eu faria com range de ips ou ate criaria uma outra rede ou v-lan pra 
isso. 




Reply to: