vaini
(usa Debian)
Enviado em 09/01/2012 - 12:20h
Bom dia galera.
Estou precisando bloquear a porta 3389 (Terminal Service) para acesso externo, mas deixa-la liberada apenas para duas pessoas. O dono e o gerente.
Essas pessoas poderão acessar de qualquer lugar que estiverem. Visto que nunca se sabe o IP que estarão usando em cada ocasião, pensei em fazer isso por MAC.
Tentei a seguinte regra, mas sem sucesso:
iptables -t nat -A PREROUTING -i eth0 -p tcp -m mac --mac-source 00:14:7F:3E:3D:D8 --dport 3389 -j DNAT --to 192.168.0.2:3389
Se eu usar essa mesma regra, mas ao inves do mac colocar um ip, funciona. Mas como disse, eu nunca vou saber qual ip eles usarão. Em casa ambos tem banda larga ip dinamico, e em outros locais também não tem como saber.
Como resolver essa questão?
Desde já obrigado a todos pela ajuda.