Tôi có một ứng dụng khách OpenVPN được thiết lập trên bộ định tuyến gia đình DD-WRT của tôi để duy trì VPN vào nơi làm việc của tôi.
Vấn đề nhỏ: Tôi không muốn những người cho vay ngẫu nhiên truy cập AP không dây của tôi có quyền truy cập vào VPN của công ty tôi. (vâng, nó được bảo mật tốt, nhưng tôi có lý do để thực hiện các bước tiếp theo.)
Có thể iptables
bị thuyết phục để từ chối định tuyến đến tất cả các địa chỉ MAC nguồn ngoại trừ một số lựa chọn mà tôi chỉ định không? Tôi đã thử sử dụng --mac-source
tham số như sau:
iptables -I FORWARD -i br0 -o tap0 -j REJECT
iptables -I FORWARD -i br0 -o tap0 -j ACCEPT --mac-source 00:01:02:03:04:05
Các REJECT
nguyên tắc hoạt động, nhưng các ACCEPT
quy tắc thì không. (lưu ý rằng -I
tham số đang được sử dụng để đảm bảo rằng ACCEPT
quy tắc xuất hiện trước REJECT
quy tắc.)
Có ai khác có kinh nghiệm thiết lập một danh sách trắng như thế này?