设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 31|回复: 5

centos7怎么限制mac地址

[复制链接]

704

主题

5351

回帖

1万

积分

论坛元老

积分
12920
发表于 2019-11-4 08:49:13 | 显示全部楼层 |阅读模式
只允许我当前网卡的mac连接
其他的全部拒绝

谷歌半天没有答案

回复

使用道具 举报

19

主题

119

回帖

305

积分

中级会员

积分
305
发表于 2019-11-4 08:52:39 | 显示全部楼层
iptables -I INPUT -m mac --mac-source “mac address” -j ACCEPT
回复

使用道具 举报

167

主题

1309

回帖

3215

积分

论坛元老

积分
3215
发表于 2019-11-4 08:58:45 | 显示全部楼层
哪天你电脑坏了你这机就废了

回复

使用道具 举报

0

主题

92

回帖

200

积分

中级会员

积分
200
发表于 2019-11-4 09:08:49 | 显示全部楼层

wuxudd 发表于 2019-11-4 08:58

iptables -I INPUT -m mac --mac-source “mac address” -j ACCEPT

这个是允许,还有一条拒绝的呢,而且你这是6的命令不是7的
回复

使用道具 举报

34

主题

2745

回帖

5654

积分

论坛元老

积分
5654
发表于 2019-11-4 09:14:20 | 显示全部楼层
MAC过滤还是有点用的,比如用于笔记本,IP会变,但MAC不变。

CentOS6和7都可以用iptables,只不过7默认启用的是firewalld,wuxudd的命令可以用于CentOS7.

如果一定要在firewalld上面使用MAC过滤,官方给出过参考

[ol]
  • https://firewalld.org/2015/12/mac-address-support
  • firewall-cmd --zone=work --add-source=00:11:22:33:44:55
  • firewall-cmd --zone=work --add-rich-rule='rule source mac=11:22:33:44:55:66 drop'[/ol]复制代码

    那么一般不是用于work区域,通常大家用public公共区域,就是
    [ol]
  • firewall-cmd --zone=public --add-rich-rule='rule source NOT mac="11:22:33:44:55:66" drop'[/ol]复制代码

    类似这种吧
  • 回复

    使用道具 举报

    704

    主题

    5351

    回帖

    1万

    积分

    论坛元老

    积分
    12920
     楼主| 发表于 2019-11-4 09:25:19 | 显示全部楼层

    aRNoLD 发表于 2019-11-4 09:52

    MAC过滤还是有点用的,比如用于笔记本,IP会变,但MAC不变。

    CentOS6和7都可以用iptables,只不过7默认启 ...

    允许某些MAC地址并丢弃其他所有内容,该怎么办?
    https://www.centos.org/forums/viewtopic.php?t=65354
    依然没有得到我要的答案,不过大佬回复最贴近问题
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-12-20 10:33 , Processed in 0.017324 second(s), 5 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表