Enviado em 17/04/2013 - 15:13h
Olá pessoal,
Estou montando um Firewall e gostaria de uma ajuda de vocês,
O Fw está ligado direto no modem que chega o sinal da internet (eth0).
Tenho duas placas de rede:
eth0 = Recebe o sinal da internet.
eth1 = liga em um ap-router no qual irá servir wireless apenas com o MACs cadastrados.
Estou pensando em fazer a seguinte regra no iptables.
Teria alguma outra ideia de como fazer?
Estou montando um Firewall e gostaria de uma ajuda de vocês,
O Fw está ligado direto no modem que chega o sinal da internet (eth0).
Tenho duas placas de rede:
eth0 = Recebe o sinal da internet.
eth1 = liga em um ap-router no qual irá servir wireless apenas com o MACs cadastrados.
Estou pensando em fazer a seguinte regra no iptables.
Arquivo MACs-Liberados
bloqueia_mac (){
urlArq=`cat /etc/sysconfig/MACs-Liberados | egrep -v "^[#;]" `;
for mac in $urlArq ; do
# Use a linha abaixo caso não haja nenhum serviço além de tráfego no servidor.
iptables -t filter -A INPUT -m mac --mac-source $mac -j DROP
iptables -t filter -A FORWARD -m mac --mac-source $mac -j DROP
done
}
O que vocês acham?
### SAC
#Sala A
00:01:02:03:04:05
#Sala B
06:07:09:09:10:11
Teria alguma outra ideia de como fazer?