通过iptables中的mac地址阻止到特定IP地址的连接

我试图设置一个规则,以便连接到我的networking的计算机需要添加到iptables规则列表之前,他们被授予访问调制解调器(互联网)。

我的networking目前是:

MODEM —–>服务器—–>切换——> PCS

我目前正在尝试使用该规则:

iptables --policy FORWARD DROP

iptables -A FORWARD -d 192.168.1.1 -m mac --mac-source 78:e4:00:8e:fe:63 -j ACCEPT

到192.168.1.1(调制解调器)的连接被阻塞,但是接受规则不允许来自该MAC地址的连接达到192.168.1.1。 服务器有两个桥接的networking接口(eth0和eth1)。

很确定你需要在使用ebtables时使用这样的桥接接口。 看一看,但那可能是你想去的地方。