Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.
Лёгкая подсказка: на каком уровне OSI упоминается MAC-адрес? Для чего он там используется? И, наконец, что с ним будет при прохождении в другой сегмент сети?
Мне нужно, чтобы маскировало именно тот ip у которого также соответствует mac... чтобы исключить подмену ip для которых инет запрещен. Я не силен в iptables
Мне нужно, чтобы маскировало именно тот ip у которого также соответствует mac... чтобы исключить подмену ip для которых инет запрещен. Я не силен в iptables
Тогда стоит фильтровать трафик и дропать левые IP<>MAC.
Фильтрация транзитного трафика делается в цепочке FORWARD таблицы filter.
MAC адрес сетевого узла, передавшего пакет. MAC адрес должен указываться в форме XX:XX:XX:XX:XX:XX. Как и ранее, символ ! используется для инверсии критерия, например --mac-source ! 00:00:00:00:00:01, что означает - "пакет с любого узла, кроме узла, который имеет MAC адрес 00:00:00:00:00:01" . Этот критерий имеет смысл только в цепочках PREROUTING, FORWARD и INPUT и нигде более.