On accepte ce qui vient de la mac d'odlyd et pas de komaz...

This commit is contained in:
Gabriel Detraz 2015-05-11 16:50:11 +02:00
parent b1df8cfc19
commit 00b24a8a3d

View file

@ -47,8 +47,8 @@ ip6tables -A FORWARD -i eth0 -s 2a01:240:fe3d::/56 -d 2a01:240:fe3d:d2::/64 -j A
ip6tables -A FORWARD -i eth1 -d 2a01:240:fe3d::/56 -s 2a01:240:fe3d:d2::/64 -j ACCEPT
# On permet de contacter toutes les ips en sortie
ip6tables -A FORWARD -i eth1 -o eth0 -j ACCEPT
# On accepte tout ce qui vient de komaz
ip6tables -A FORWARD -i eth0 -m mac --mac-source 00:19:bb:31:3b:80 -j ACCEPT
# On accepte tout ce qui vient d'odlyd
ip6tables -A FORWARD -i eth0 -m mac --mac-source a0:d3:c1:00:f4:04 -j ACCEPT
# On rejete le reste
ip6tables -A FORWARD -j REJECT
ip6tables -P FORWARD DROP