プロが教えるわが家の防犯対策術!

Linuxサーバーでルーターを作成しiptablesでフィルタリングをしています。
下記のような構成で4台中の1台をIPアドレスではなくMACアドレスにてフィルタリングしたいのですが方法が分かりません。
そもそもMACアドレスによる内部から外部へのネット接続制限をすることはできないのでしょうか?教えてください。

尚、今の設定はiptables -t nat -A POSTROUTING -s 192.168.255.250/31 -o eth0 -j MASQUERADEで通しています。

Linux-iptables
Internet---[eth0]GW[eth1]---(192.168.255.250 MACアドレスxx:xx:xx:xx:xx:xx)
             +-(192.168.255.251 MACアドレス00:00:00:xx:xx:xx)
             +-(192.168.255.252 MACアドレス00:00:00:00:00:00)
             +-(192.168.255.253 MACアドレスxx:xx:xx:00:00:00)

A 回答 (1件)

参考URL参照のこと



参考URL:http://www.linux.or.jp/JM/html/iptables/man8/ipt …
    • good
    • 0
この回答へのお礼

参考サイトありがとうございました。

お礼日時:2005/12/14 15:22

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!