Автор Тема: iptables и 2 IP на интерфейсе  (Прочитано 1155 раз)

Оффлайн Палач

  • Участник
  • *
  • Сообщений: 24
iptables и 2 IP на интерфейсе
« : 06.11.2010 09:32:03 »
Имеется сервер Ковчег. Имеется сетевой интерфейс с 2 IP адресами. Потребовалось запретить доступ к серверу с определенного MAC адреса.
содержимое /etc/net/ifaces/eth1/ipv4address :
xxx.xxx.xxx.xxx/27
yyy.yyy.yyy.yyy/16
Выполняю:
iptables -A INPUT -m mac --mac-source xx:xx:xx:xx:xx:xx -j DROPВ итоге по адресу yyy.yyy.yyy.yyy доступ к серверу отсутствует, как и требовалось, а по адресу xxx.xxx.xxx.xxx все замечательно пингуется и открывается. Как быть?

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Re: iptables и 2 IP на интерфейсе
« Ответ #1 : 06.11.2010 10:16:34 »
Может попробовать в соответствии с
http://www.altlinux.org/Etcnet/firewall
составить правила  для  eth1?