[问题] 请问一下iptables可拒绝lan得到dhcp ip吗

楼主: RichieRich (Richie)   2023-12-13 10:11:13
我在网络上查到用
iptables -i br-lan -A FORWARD -m mac
作者: leolarrel (真.粽子无双)   2023-12-13 11:07:00
iptable 我不熟,不过可以另外从dhcp server 那下手
作者: okgogogo ( )   2023-12-14 11:06:00
dhcp 为何不指定要的 interface 就好?
作者: s9041200 (小明阿)   2023-12-15 20:51:00
挡dhcp port(67, 68)应该就会work
楼主: RichieRich (Richie)   2023-12-16 17:42:00
试过不行 直接把client mac drop也不行
作者: blc (Anemos)   2023-12-18 09:46:00
drop前就被accept了?
楼主: RichieRich (Richie)   2023-12-18 13:23:00
我把RULE加在第一顺位
作者: blc (Anemos)   2023-12-18 14:30:00
这台是dhcpd还是router?猜 1. 同区网有其他gateway 2. mac改过没挡到
楼主: RichieRich (Richie)   2023-12-19 09:37:00
router iptables -I INPUT -i br-lan -m mac-m mac --mac-source 5c:92:5e:d6:5f:5c -j DROP加这条挡20秒就可得IP移除约1 2秒得到ip我试过PING ROUTER是可挡的就算不加上PORT不是应该全部都挡?会跟IP LEASE有关吗好像又不是

Links booklink

Contact Us: admin [ a t ] ucptt.com