iptables mac地址过滤

如何根据mac地址授予对服务器的访问权限? (这是一个VPS)

根据谷歌search,这是允许某个mac地址的语法…

iptables -A INPUT -m mac –mac-source c4:2c:03:30:14:1f -j ACCEPT

我收到了“iptables:Unknown error 18446744073709551615”的无用错误信息。 (尝试在Ubuntu和CentOS上)我的语法错了吗? 或者这个概念有根本的缺陷。 就像,是不可能过滤VPS上的MAC地址。 我在这里错过了什么?

这个概念可能有缺陷,取决于你如何使用它。

MAC地址是在同一个广播域中用于通信的东西 – 所以,当一个节点与另一个节点在同一个子网上通话时,数据包的源MAC实际上就是源节点的MAC。 但是,当stream量路由时,源MAC在通过每个网段时会发生变化。

实际上,如果你想允许来自另一个VPS的所有stream量在同一个广播域上,那么这个应该是可行的(好像你的iptables在MAC模块上有问题)。 否则,如果源系统在子网之外(例如,用于pipe理VPS的设备),那么这不是一个可行的方法; 从互联网路由的所有stream量的源MAC将成为VPS的第一跳路由器。