Puh, ich glaub für iptables gibts jede Menge howto's. Man schaue nur auf google
Link
Das Problem ist das iptables halt doch sehr umfangreich ist. Schnell mal erklären lässt sich das glaub ich nicht.
Aber ich denke in deinem Fall würden folgende Befehle schon funktionieren:
Ich kenne jetzt zwar mediatomb nicht, aber sollte es auf nem fixem port laufen sollte folgendes helfen:
|
Quellcode
|
1
|
iptables -A INPUT -i eth0 -p tcp --dport 5000 -m mac -mac-source 00:0F:EA:91:04:08 -j DROP
|
Mac-Adresse, Port (5000), und eth0 muss natürlich angepasst werden. Aber dies würde heißen das die mac Adresse nicht mehr auf port 5000 zugreifen kann, wo jetzt mal angenommen mediatomb läuft.
Hat mediatomb jedoch variierende ports, wäre es wohl am besten die mac-adressen komplett zu sperren und zb ssh explizit erlauben.
Was dann ungefähr so aussehen würde.
|
Quellcode
|
1
2
|
iptables -A INPUT -i eth0 -m mac -mac-source 00:0F:EA:91:04:08 -j DROP
iptables -A INPUT -i eth0 -p tcp --dport 22 -m mac -mac-source 00:0F:EA:91:04:08 -j ACCEPT
|
Trotzdem würd ich mir das eine oder andere Tut noch durchlesen, damit du zu mindestens ein wenig Ahnung hast von iptables
greetz