Filtrage @mac et pont réseaux

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Filtrage @mac et pont réseaux

Messagepar fabdunet13 » 22 Sep 2006 07:13

Voici mon architecture réseaux
eth0 = 192.168.1.1
eth1 = 192.168.1.2

Image

en fait sous iptables je voudrais faire un pont réseaux entre les 2 cartes ETH0 et ETH1.
et aussi je voudrais faire du filtrage d'@mac . filtrer tout le monde saut 2

00-40-CA-BE-2B-F3
00-40-F4-93-AE-1C

c'est as dire , que si kk1 ce connecte sur mon réseaux wifi car sur eth1 j'ais une borne wifi , comme ils est pas déclarer sur mon serveur linux , ils est pas accé a tout ce qui ya dèrière eth0 !!!!


je me suis tapper la docs iptables , je suis pas arriver , c'est pour cella que je demmande vottre aide !!!
fabdunet13
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 02 Mai 2006 13:00

Messagepar fabdunet13 » 22 Sep 2006 09:18

Perssonne à la solution ???
ou je manque d'infirmation
fabdunet13
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 02 Mai 2006 13:00

Messagepar fabdunet13 » 22 Sep 2006 13:05

Coment faire plus simple !!!!

je veux filtrer de 10.0.1.0 a 10.0.2.255

donc j'ais trouver kk chause mais je me sans pas de tout tapper 1 par 1.

iptables -A INPUT -s 10.0.1.0 -j DROP
iptables -A OUTPUT -d 10.0.1.0 -j DROP

iptables -A INPUT -s 10.0.1.1 -j DROP
iptables -A OUTPUT -d 10.0.1.1 -j DROP

iptables -A INPUT -s 10.0.1.2 -j DROP
iptables -A OUTPUT -d 10.0.1.2 -j DROP

iptables -A INPUT -s 10.0.1.3 -j DROP
iptables -A OUTPUT -d 10.0.1.3 -j DROP
....... ect .....
iptables -A INPUT -s 10.0.1.2.255 -j DROP
iptables -A OUTPUT -d 10.0.1.2.255 -j DROP

je je me sans pas de tapper tout sa juska 10.0.2.255


avez vous une hautre solution !!! SVP
fabdunet13
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 02 Mai 2006 13:00

Messagepar m2nis » 22 Sep 2006 14:02

fabdunet13 a écrit:je veux filtrer de 10.0.1.0 a 10.0.2.255
[...]
avez vous une hautre solution !!! SVP


-s 10.0.1.0/24

Et ce n'est pas vraiment la peine de recréer un fil pour ça...
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar fabdunet13 » 22 Sep 2006 19:57

ha ha trés drolles
fabdunet13
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 02 Mai 2006 13:00

Messagepar m2nis » 22 Sep 2006 20:36

fabdunet13 a écrit:ha ha trés drolles

:?: :?: :?:
Michaël.
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar tomtom » 22 Sep 2006 20:56

Quand vous serez décidé à respecter la charte, vous alerterez un modo pour debloquer vos posts...

Et un seul message par sujet merci.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron