Affichage des articles dont le libellé est iptables. Afficher tous les articles
Affichage des articles dont le libellé est iptables. Afficher tous les articles

25 septembre 2006

Bloquer des addresses MAC avec iptables

Voici une regle iptables à placer dans le fichier de configuration du firewall d'une passerelle pour bloquer l'adress MAC "00:50:bf:4c:60:7c"

/sbin/iptables -I INPUT -m mac --mac-source 00:50:bf:4c:60:7c -j DROP
/sbin/iptables -I FORWARD -m mac --mac-source 00:50:bf:4c:60:7c -j DROP

Partager une connection internet

Pour activer le routage des paquet d'une connection internet établie sur l'interface ppp0 il faut taper les lignes suivantes dans une console root sur la machine posédant la connection :

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Une fois cela réalisé, il faut configurer les machines sur le réseau interne pour leur dire d'utiliser la passerelle préalablement configurée (192.168.0.1). On utilise l'outil route qui permet de définir les tables de routages. La commande est la suivante :
route add default gw 192.168.0.1