Kawałek kodu
# Wszystkie polaczenia z innych interfejsow niz interfejs do internetu pozwalamy
$i -A INPUT -i ! $EXTIF -j ACCEPT
$i -A FORWARD -i ! $EXTIF -j ACCEPT
# i maskujemy
if [ $NETWORK = 1 ]; then
#$i -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
$i -t nat -A POSTROUTING -s 192.168.2.3 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:D0:B7:15:6B:A5 -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.4 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:AB:BC:CD:DE:EF -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.5 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:0B:6A:4B:4A:B0 -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.6 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:02:B3:35:4F:FE -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.7 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:12:17:96:F9:89 -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.10 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:0B:6A:9C:1C:32 -j ACCEPT
fi
i zamienic na taki tak ?
# Wszystkie polaczenia z innych interfejsow niz interfejs do internetu pozwalamy
$i -A INPUT -i ! $EXTIF -j DROP # TUTAJ ZMIANA POLITYKI
$i -A FORWARD -i ! $EXTIF -j ACCEPT
# i maskujemy
if [ $NETWORK = 1 ]; then
#$i -t nat -A POSTROUTING -o $EXTIF -j MASQUERADE
$i -t nat -A POSTROUTING -s 192.168.2.3 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:D0:B7:15:6B:A5 -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.4 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:AB:BC:CD:DE:EF -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.5 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:0B:6A:4B:4A:B0 -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.6 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:02:B3:35:4F:FE -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.7 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:12:17:96:F9:89 -j ACCEPT
$i -t nat -A POSTROUTING -s 192.168.2.10 -j MASQUERADE
$i -A FORWARD -m mac --mac-source 00:0B:6A:9C:1C:32 -j ACCEPT
fi
Proszę o odpowiedz bo chce udostepniac net tylko tym ip+mac które ja wpisze w firewall ( w lanie są 2 sieci i niechce aby z 2 sieci ktoś se korzystał z mojego neta).
Czekam na info.