【问题标题】:After iptables -P INPUT DROP in Ubuntu, how can I apply my additional rule?在 Ubuntu 中使用 iptables -P INPUT DROP 后,如何应用我的附加规则?
【发布时间】:2016-08-21 08:51:28
【问题描述】:

在 Ubuntu 16.04LTS 中,我输入了以下几行:

iptables -F
iptables -X
iptables -A INPUT -m mac --mac-source 1C:**:2C:**:72:**:78 -j ACCEPT

hereiptables -L -nvx 的结果。

我无法使用 MAC 地址所在的机器访问我的 Web 服务器(端口 80) 1C:**:2C:**:72:**:78.

但是,在 Web 服务器上使用规则 iptables -P INPUT ACCESS,它运行良好。

谁能给我任何解决方案或建议?

谢谢。

【问题讨论】:

    标签: linux ubuntu networking iptables policy


    【解决方案1】:

    我相信除非你的电脑和WEB服务器在同一个局域网上,否则它对你不起作用。 因为如果您在不同的 LAN 上,那么您的数据包将在 Web 服务器之前使用最新网络接口的 MAC 地址到达服务器(即网络交换机接口 MAC 地址)。

    因此,只有在同一 LAN 上时,您才能根据 MA​​C 地址过滤数据包。

    【讨论】:

    • 谢谢。那么通常使用哪种方法进行过滤?请让我知道方法或任何建议...
    • 您可以允许您的公共 IP,除非您在经过 NAT 的 IP 之后,并且您不想让经过 NAT 的 IP 之后的整个网络访问您的服务器,或者您没有静态 IP,如果是这样,那么据我所知,除非您与服务器有 VPN 连接,否则无法限制对您 PC 的访问。
    【解决方案2】:

    您需要以 xx:xx:xx:xx:xx:xx 的形式提供 MAC 地址,而不是介于两者之间的 ::。即:

    iptables -A INPUT -m mac --mac-source xx:xx:xx:xx:xx:xx -j ACCEPT
    

    来自 man iptables:

    --mac-source [!] 地址

    匹配源 MAC 地址。格式必须为 XX:XX:XX:XX:XX:XX。请注意,这只对来自以太网设备并进入 PREROUTING、FORWARD 或 INPUT 链的数据包有意义。

    【讨论】:

    • 对不起。我在这篇文章中的错误。
    • 对不起...我多次输入“XX:XX:XX:XX:XX:XX”..我想我在这里打错了。
    • 应该可以。尝试记录请求以查看问题所在。可能与您的 Virtualbox 配置有关...
    • @molivier 这是由于问题格式错误,已更正。
    猜你喜欢
    • 2014-03-13
    • 2023-01-26
    • 1970-01-01
    • 1970-01-01
    • 2014-11-13
    • 2014-01-11
    • 2014-05-01
    • 1970-01-01
    • 2016-01-09
    相关资源
    最近更新 更多