Parametrage firewall IPTABLES

Fermé
Dams - 15 févr. 2005 à 15:47
 kmf - 15 févr. 2005 à 15:58
Bonjour @ tous,

Voilà, je voudrai définir une règle de firewall HYPER strict avec iptables pour la communication entre 2 routeurs :

je voudrai que mon "routeur1" accepte UNIQUEMENT les paquets du protocole ESP (encapsulé dans IP) depuis UNE adresse MAC (celle du routeur distant) et vice versa.

Merci d'avance
A voir également:

1 réponse

Je ne sais pas pour le protocole ESP (normalement il y a tcp, udp les deux avec de numeros de ports et icmp comme ping) mais l'adresse mac il faut ajouter dans les options dans ta regle de filtrage quelque chose comme:
-m mac --mac-source $ADRESSE_MAC
0