DD-WRT Encaminhamento de endereço Mac específico para interface diferente

0

Eu tenho as seguintes regras de IPTable:

iptables -I FORWARD -i br1 -d nvram get lan_ipaddr/nvram get lan_netmask -m state --state NEW -j DROP

iptables -t nat -I POSTROUTING -o br0 -j SNAT --to nvram get lan_ipaddr

Estas regras 1) Permitir que pessoas conectadas ao wifi acessem a internet 2) Bloquear as pessoas no wifi de acessar vlan0

Eu gostaria de adicionar uma regra para permitir acesso a endereços MAC específicos para vlan0 a partir do wifi (eth1)

Estou tendo problemas para encaixar a sintaxe Iptable, e qualquer ajuda seria muito apreciada.

Obrigado

    
por user198084 14.02.2013 / 00:19

1 resposta

2

iptables -A FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX -i eth1 -o eth0.0 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0.0 -j DROP # or REJECT
    
por 14.02.2013 / 02:30