Author Topic: Filtro por MAC  (Read 3253 times)

patedit

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Filtro por MAC
« on: December 08, 2009, 02:37:29 pm »
Hola!! Quería saber cómo podría aplicar un filtro por MAC a una determinada MAC para que no pueda acceder a Internet.
He probado con
iptables -A INPUT -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP

Pero no sucede nada! ¿Podría haber otra norma que se contradiga con esta? ¿Alguna sugerencia?

Muchas gracias!!

cabildocl

  • Zen Samurai
  • ****
  • Posts: 282
  • Karma: +5/-0
    • View Profile
Re: Filtro por MAC
« Reply #1 on: December 08, 2009, 03:09:22 pm »
Estimado la red que deseas filtar es muy grande?? por que lo que puedes hacer es denegar todo y solo  permitir IP y MAC definidas.

Saludos
Julio Saldivar M.
Ingeniero Electronico
Cisco CCNA, CCDA, IPTX
Asterisk DCAP
Linux LPIC-1

patedit

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Filtro por MAC
« Reply #2 on: December 09, 2009, 06:58:27 pm »
Lamentablemente esa solución no es viable según las características de la red. Pero muchas gracias igualmente.

¿Alguna sugerencia más?  :)

cabildocl

  • Zen Samurai
  • ****
  • Posts: 282
  • Karma: +5/-0
    • View Profile
Re: Filtro por MAC
« Reply #3 on: December 09, 2009, 10:21:48 pm »
Todos los usuarios estan en la misma VLAN que el ebox???
Julio Saldivar M.
Ingeniero Electronico
Cisco CCNA, CCDA, IPTX
Asterisk DCAP
Linux LPIC-1

patedit

  • Zen Apprentice
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Filtro por MAC
« Reply #4 on: December 11, 2009, 02:26:25 am »
En realidad no hay VLANs creadas.
Si te refieres a si están en la misma LAN que el ebox, sí. El ebox funciona como router y una de sus interfaces (eth0) está en la misma LAN que los usuarios :)