Re: Bloquear msn com Iptables por mac address
Em Terça 21 Agosto 2007, Juliana Guisolberto escreveu:
> Bom dia Pessoal,
>
> Estou bloqueando o msn aqui na empresa, porém só para alguns mac-address.
> Fiz a seguinte regra no Iptables que funcionou com exito --> iptables -A
> FORWARD -m mac --mac-source "macaddress"-p tcp --dport 1863 -j DROP, porém
> eu tenho uma lista de mac-address para bloquear. E eu gostaria de deixar
> esses mac-address em um arquivo e ao invés de eu criar a regra para cada
> mac-address, eu apontaria para o diretório aonde está o arquivo que eu
> criei com a lista de mac-address.
>
> Tentei fazer da seguinte forma:
>
> iptables -A FORWARD -m mac --mac-source "\etc\macaddress(arquivo aonde está
> o mac address"-p tcp --dport 1863 -j DROP, porém não funcionou.
>
> Alguém tem idéia se é possível e como posso fazer isso?
>
> Obrigada,
>
> Juliana
Juliana,
Não seria mais facil colocar todos esses usuarios num range de ips e bloquear
o dito range ? porque mac address depois que trocar a placa la vai vc ter que
alterar denovo o arquivo...
Se fosse eu faria com range de ips ou ate criaria uma outra rede ou v-lan pra
isso.
Reply to: