首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >iptables mac地址过滤

iptables mac地址过滤
EN

Server Fault用户
提问于 2012-02-18 22:08:29
回答 1查看 924关注 0票数 1

如何基于mac地址授予对服务器的访问权限?(这是VPS)

根据谷歌搜索,这是允许某个mac地址的语法.

iptables -A输入-m mac --mac-源代码c4:2c:03:30:14:1f -j接受

我得到了类似于"iptables:未知错误18446744073709551615“的无用错误消息。(在ubuntu和centos上试过)我的语法错误吗?或者这个概念根本上是有缺陷的。比如,在VPS上过滤mac地址是不可能的。我在这里错过了什么?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2012-02-18 22:21:28

这个概念可能有缺陷,取决于你如何使用它。

MAC地址是在同一个广播域中用于通信的地址--因此,当一个节点在同一子网上与另一个节点通信时,数据包的源MAC实际上将是源节点的MAC。但是,当流量被路由时,源MAC在通过每个网络段时会发生变化。

实际上:如果您试图在同一个广播域中允许来自另一个VPS的所有流量,那么这应该可以工作(您的iptables似乎与MAC模块有问题)。否则,如果源系统位于子网之外(例如,用于管理VPS的设备),则这不是一种可行的方法;从因特网路由的所有流量上的源MAC将成为VPS的第一跳路由器。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/361524

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档