2016-04-27 32 views
-2

In Ubuntu 16.04LTS, tippte ich die folllowing Linien:Nach iptables -P INPUT DROP in Ubuntu, wie kann ich meine zusätzliche Regel anwenden?

iptables -F 
iptables -X 
iptables -A INPUT -m mac --mac-source 1C:**:2C:**:72:**:78 -j ACCEPT 

here ist das Ergebnis iptables -L -nvx.

Ich kann nicht auf meinen Webserver (Port 80) mit dem Gerät zugreifen, dass die MAC-Adresse 1C:**:2C:**:72:**:78 ist.

Mit Regel iptables -P INPUT ACCESS auf dem Webserver funktioniert es jedoch gut.

Kann mir jemand eine Lösung oder einen Rat geben?

Danke.

Antwort

0

Sie müssen die MAC-Adresse in der Form xx: xx: xx: xx: xx: xx, nicht mit :: dazwischen eingeben. D.h .:

iptables -A INPUT -m mac --mac-source xx:xx:xx:xx:xx:xx -j ACCEPT 

Von man iptables: [!]

--mac-Source-Adresse

Spiel Quell-MAC-Adresse. Es muss die Form XX: XX: XX: XX: XX: XX haben. Beachten Sie, dass dies nur für Pakete sinnvoll ist, die von einem Ethernet-Gerät kommen und die PREROUTING-, FORWARD- oder INPUT-Ketten eingeben.

+0

Sorry ... "::" das ist nicht meine Eingabe .. –

+0

Entschuldigung dafür. Mein Fehler in diesem Artikel. –

+0

Entschuldigung ... Ich habe "XX: XX: XX: XX: XX: XX" eingegeben, indem ich es mehrmals versucht habe ... Ich schätze, ich habe mich hier falsch eingemischt. –

2

Ich glaube, dass es mit Ihnen nicht funktionieren wird, außer dass sich Ihr PC im selben LAN mit dem WEB-Server befindet. Wenn Sie in einem anderen LAN sind, dann werden Ihre Pakete den Server mit der MAC-Adresse mit der neuesten Netzwerkschnittstelle vor dem Webserver erreichen (das ist die Netzwerk-Switch-Schnittstelle MAC-Adresse).

So können Sie die Pakete nur anhand der MAC-Adresse filtern, wenn Sie sich im selben LAN befinden.

+1

Danke. Dann In der Regel welche Methode wird für die Filterung verwendet? Bitte lassen Sie mich den Weg oder irgendwelche Ratschläge dafür wissen ... –

+0

Sie können Ihre öffentliche IP-Adresse zulassen, wenn Sie sich nicht hinter einer NAT-IP befinden und nicht zulassen möchten, dass das gesamte Netzwerk hinter der NAT-IP auf Ihren Server zugreift Habe statische IP, wenn ja dann soweit ich weiß keine Möglichkeit den Zugriff auf deinen PC einzuschränken, ausser wenn du eine VPN Verbindung zu deinem Server hast. –