• ベストアンサー

iptables/netfilterでMACアドレスフィルタリング

iptables/netfilterでMACアドレスフィルタリングできますか?(IPアドレスじゃなく!) Yes or No と説明文 or URL で教えて欲しいです。 わがまますいません、宜しくお願いします。m(_ _)m

質問者が選んだベストアンサー

  • ベストアンサー
  • easy7
  • ベストアンサー率78% (25/32)
回答No.1

できます。 マッチモジュールを利用して 例えば iptables -I INPUT -m mac --mac-source AA:BB:CC:DD:EE:FF のようにすればできるはずです。 man iptables

Realize
質問者

補足

なるほど!ありがとうございます! すぐには理解できないのですが、 iptablesの基本操作の習得とあわせて、いただいたアドバイスを元に適用&掘り下げていきます!

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • iptablesを使用してMACアドレスでフィルタリング

    Linuxサーバーでルーターを作成しiptablesでフィルタリングをしています。 下記のような構成で4台中の1台をIPアドレスではなくMACアドレスにてフィルタリングしたいのですが方法が分かりません。 そもそもMACアドレスによる内部から外部へのネット接続制限をすることはできないのでしょうか?教えてください。 尚、今の設定はiptables -t nat -A POSTROUTING -s 192.168.255.250/31 -o eth0 -j MASQUERADEで通しています。 Linux-iptables Internet---[eth0]GW[eth1]---(192.168.255.250 MACアドレスxx:xx:xx:xx:xx:xx)              +-(192.168.255.251 MACアドレス00:00:00:xx:xx:xx)              +-(192.168.255.252 MACアドレス00:00:00:00:00:00)              +-(192.168.255.253 MACアドレスxx:xx:xx:00:00:00)

  • linuxで動的にIPアドレスのフィルタリングを

    お世話になります。 linuxでIPアドレスによるフィルタリングをしたいのですが、どうしたものか悩んでいます。 利用シーンとしてはあるネットワークプログラムの接続許可をIPアドレスで制限することですが、アタックと見なした場合に接続を制限することです。 ソケットに接続された時点でIPアドレスを確認して制限することはできますが、できれば接続すらされなくしたいのです。 IPアドレスがわかっていればiptablesで接続されないようにすることはできますが、運用中に制限するIPアドレスが増えることを想定していますのでiptablesではダメなのかなと思っています。(定義ファイルを書き換えてiptablesの再起動というのはNG) また、自動的に制限するIPアドレスを増やす仕組みも必要です。 自分でiptables相当のプログラムが書ければ問題は解決なのですが仕組みがわからないので手も足も出ません。 A.iptablesの仕組み(どうやって他のプログラムより先にコネクト要求を受けているのか、のあたり) B.iptablesのフィルタリングを動的に増やす運用の方法 C.動的にフィルタリングできる他のソフトウエア のいずれかを教えて頂けないでしょうか。

  • iptablesでのパケットフィルタリング

    iptables初心者です。 iptablesのパケットフィルタリングで、 プライベートアドレス xxx.0.0.0/255.0.0.0 グローバルアドレス yyy.yyy.0.0/255.255.0.0 からのみ、HTTP、FTP、SSHでの接続を許可したいのですが、どのように記述したらよいかわかりません。 # iptables -A OUTPUT -f -d 192.168.1.1 -j DROP この様な感じで、正しい記述方法をご教授ください。

  • MACアドレスフィルタリング

    無線LANの設定において、MACアドレスフィルタリングの設定のしかたをおしえてください。 ルータ側はMACアドレスフィルタリングを有効にすることはわかります。 あとデフォルトポリシー、ポリシーの許可、拒否とはなんなのでしょうか?どちらにしたほうがいいのでしょうか?MACアドレスにはどの数字をいれれば?? PC側の設定はどこでおこなえばいいのか。 質問が多くてすみません。 ちなみにルータはRT-200KI、PCはWindowsXP NECのLL750/FDです。

  • MACアドレスフィルタリングをしても繋がってしまう

    WR9500NでMACアドレスフィルタリングを設定しています。 にもかかわらず、SSIDとパスワードを入力すると、どの機器からでも繋がります。 何が原因なのでしょうか。

  • MACアドレスのフィルタリング

     MacOSXバージョン10.7.5です。  ルーターの設定を強化したいです、WPA2パーソナルのパスワードを強化するほか、 MACアドレスをフィルタリングしたいです。MacにはWindowsのように、そのような機能は あるのでしょうか?もしも出来ない場合、それ以外にルーターの設定を強化する方法はあるのでしょうか。

    • ベストアンサー
    • Mac
  • ”MACアドレスフィルタリング”とは?設定で無効になってますが、、、

    MACアドレスフィルタリング とは無線LANを使う時に関係してくるのですか? 初心者なので全く意味が分からないので教えて下さい。  有線のADSLを使用してますが、MACアドレスフィルタリング を有効にするとセキュリティーが強化されますか?また有効にする方法も教えて下さい。

    • ベストアンサー
    • ADSL
  • RHL7.3、iptablesの設定

    PCにNIC2枚挿しでRHL7.3セットアップ済み eth0=LAN eth1=LAN 透過ProxyでURLフィルタリング+iptablesでポートフィルタリングを行いたいと思っています。 NAT、IPマスカレードは行わず単純に指定IP範囲内の端末からのパケットをURLフィルタリングとポート(22,23,25,110番等)のフィルタリングを行いたいのです。 Proxyの設定はある程度理解出来たのですが ポートフィルタリングの設定が参考になる文献等がWAN=LANのばかりで今ひとつ理解出来ないので悩んでいます。 ご教授頂けないでしょうか? 宜しくお願い致します。

  • MACフィルタリング

    MACフィルタリングの外し方 コイン500枚! PSPでネットをしたいんですが いろいろ試した結果 MACフィルタリングが有効になっているようです なのでアドレスのとこから192.168.0.1をやったのですがエラーになってしまいできません 他に外す方法はありますか? 中学生なので専門用語的なものは少ししか分かりません なので例えば 「スタート」→「接続」など 無線で使っているPCが1個 有線が1個 このPCは無線でWINDOWS XPです ルーターはWHR-G54Sです できたらあなたのIDは忘れないでしょう

  • Fedora8のDHCPサーバーでMACアドレスフィルタリングの方法?

    お世話になります。 Fedora8をインストールして、DHCPサーバーを立てました。 dnsmasq.confに設定を書いて、実際にDHCPサーバーとして運用できる状態まできました。 MACアドレスによる固定割り当てまで確認済みです。 ところで、勝手にIPを振られたくないのでMACアドレスフィルタリングをしたいのですが、どうすれば良いのでしょうか?