ipfw фильтрация по МАС адресу

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

uscr
Сообщения: 152
ОС: Fedora

ipfw фильтрация по МАС адресу

Сообщение uscr »

Не могу настроить фильтрацию по МАС - адресу.

В правилах есть такая строка -

allow all from any to me 22 MAC any 90:4C:E5:55:55:24

Это МАС адрес вай-фай адаптера на ноутбуке. При попытке зайти по ssh коннект отваливается по таймауту. При добавление всеразрешаюшего правила (в принципе правилами закрыт 22 порт) коннект проходит. Что я делаю не так?

sysctl net.link.ether.ipfw=1 сделал.
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: ipfw фильтрация по МАС адресу

Сообщение ivan2ksusr »

необходимо указать еще интерфейсы, и записывать mac адреса лучше так аа:11:bb и тд, строчными буквами. к примеру так:

Код: Выделить всё

ipfw add 1 deny all from any to any  MAC any a0:1b:1c:1d:1e:1f  via  vlan1

или

Код: Выделить всё

#ipfw add deny all from any to any MAC src-mac 00:11:22:33:44:55 mac-type ipv4


почитайте документацию по ipfw
Спасибо сказали: