Avatar billede EIHP Juniormester
06. december 2016 - 20:32 Der er 7 kommentarer og
1 løsning

Iptables på Tomato Firmware

Hej

Jeg har prøvet at lukke en computer af fra at kunne gå på nettet.
Men jeg kan ikke rigtig få iptables til at spærre for computeren's mac adresse.

iptables -A OUTPUT -o vlan2 -m mac --mac-source 00:0C:29:6A:1E:1F -j DROP

Men det ser ikke ud til at virke. ved ikke om vlan2 er det forkerte interface.
Jeg har også prøvet eth0, WAN, WAN1, WAN2. lige meget hvad jeg gør så kan den stadig ping ud til verden.

Så måske er der en der kan hjælpe mig i den rigtige retning.
Avatar billede Slettet bruger
06. december 2016 - 20:43 #1
hvorfor vil du lukke computer  fra at kunne gå på nettet. ???
Avatar billede EIHP Juniormester
06. december 2016 - 20:52 #2
Fordi knægten ikke skal kunne komme på nettet, men må gerne spille Minecraft på vores LAN server.
Avatar billede Slettet bruger
06. december 2016 - 20:58 #3
spør dumt  dur ikke  bare bloker de sider han ikke må gå på ??
Avatar billede Slettet bruger
06. december 2016 - 20:58 #4
det hedder forældrekontrol
Avatar billede EIHP Juniormester
06. december 2016 - 22:16 #5
Det jo netop fordi computeren ikke skal kunne connect til internettet overhoved.
Avatar billede chalde Seniormester
07. december 2016 - 08:11 #6
Brug den indbyggede access restriction fra webgui:
https://learntomato.com/how-to-block-internet-access-with-tomato-router/
Avatar billede EIHP Juniormester
07. december 2016 - 20:33 #7
Men vil jeg gerne ha muligheden via iptables
Avatar billede EIHP Juniormester
08. december 2016 - 19:13 #8
Fandt selv problemet.
Jeg har kæmpet med INPUT og OUTPUT. men det vidste sig at være FORWARD jeg skulle ha fat i.

iptables -I FORWARD -o vlan2 -m mac --mac-source 00:0C:29:6A:1E:1F -j DROP
følgende command, blokeret computeren i at kunne sende til WAN. Og den er blokeret på mac, så jeg slipper for static ip i mit miljø.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester