Filtro por mac address

Primero decir que esto ha sido probado en un OpenBSD 4.7 i386 que hace de router/firewall/access point.

Devemos crear un archivo llamado /etc/hostname.bridge0, parecido a esto:

add rum0
up
rule pass in on rum0 src XX:XX:XX:XX:XX:XX tag NETBOOK

Y despues, si en el /etc/pf.conf bloqueamos todo por defecto, dejando pasar solo algunos paquetes desde la red local hacia la interface interna del cortafuegos, al final de estas lineas de pass pondremos:

tagged NETBOOK

Despues podemos de reiniciar el ordenador o reiniciar solo los servicios que hemos modificado.


Personal Tools