par sibsib » 02 Août 2006 21:51
Hello,
Je ne suis pas sûr d'avoir compris : Tu souhaites filtrer des accès par adresses MAC par rapport à des connexions arrivant d'Internet ?
Ca va pas être possible... MAC = Ethernet (Niveau 2), et une Adresse MAC ne sort jamais d'un réseau Ethernet.
Internet route des paquets IP, et le PAQUET IP a une adresse source et une adresse destination qui ne changent pas en cours de chemin. Il est donc possible pour le destinataire de tester l'adresse IP de la source.
L'adresse MAC, elle, n'existe que sur un réseau Ethernet, et si un routeur Ethernet Ethernet est dans le chemin, alors les adresses mac changeront en chemin (alors que les IP seront constantes).
IP A -> IP B
MAC 1 ----- > [ MAC 2 Routeur MAC 3] --------> MAC 4
Le paquet IP aura comme mac source MAC1 et MAC destination MAC 2 entre le PC source et le routeur, mais aura comme mac source MAC 3 et comme MAC de destination MAC 4 entre le routeur et le PC de destination.
A la limite, si tu vois des @ MAC sur l'interface externe de ta machine, il s'agirra des adresses des machines de ton segment (et encore, il faut etre ne mode je sais plus PPPoE je crois, pas standard sur ADSL = ATM).
Il va donc faloir filtrer sur autre chose. L'IP, c'est pas gagné, il me semble que LiveBOX = IP dynamique ?
A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME