Pake iptables setahu saya bisa
iptables ... -m mac --mac-source xx:xx:xx:xx:xx:xx
hanya source mac saja tapinya, dan hanya bisa di PREROUTING, FORWARD dan INPUT
(dari man iptables)
Kalo perlu yang lebih hebat pake ebtables
http://ebtables.sourceforge.net
Moga moga membantu
Dion
Solikhin
Ma kasih sekali atas responnya.
On Wed, 10 Mar 2004 15:10:45 +
Dion Sasmito [EMAIL PROTECTED] wrote:
Pake iptables setahu saya bisa
iptables ... -m mac --mac-source xx:xx:xx:xx:xx:xx
hanya source mac saja tapinya, dan hanya bisa di
PREROUTING, FORWARD dan INPUT
(dari man iptables)
Hello Solikhin,
Wednesday, March 10, 2004, 12:04:01 PM, you wrote:
Halo,
Adakah software router atau firewall linux yang bisa
mendasarkan rulenya berdasar MAC Address (nomor ID) dari
network card (bukan hanya berdasar IP saja) ?. Maksud saya,
kombinasi IP dan MAC address ini yang menjadi
Kalo cara yg aku pake sih gini (sekalian minta
sarannya dong, kali aja salah ...)
1. bikin file macs.allow di /etc isinya mac yg kita
ijinkan akses
2. di startup script, misal rc.local tambahin script
ini :
/sbin/iptables -N MAC_RULE
/sbin/iptables -A MAC_RULE -j DROP
for MAC in `cat
Kalau yang saya kehendaki, itu bukan sekedar reject/allow
MAC address tertentu tapi allow/reject kombinasi MAC + IP
tertentu. Maksudnya sih biar nggak gampang memalsukan IP
(internal network). Saat ini saya sedang coba saran dari
poster terdahulu yang menyarankan pakai ebtables. Atau
iptables