Я нахожусь в процессе ограничения доступа к моей производственной системе Linux, где доступ по ssh должен быть ограничен только несколькими MAC-адресами.
Я следовал инструкциям, изложенным в этом руководстве, и выполнил следующие две команды:
/sbin/iptables -A INPUT -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP
/sbin/iptables -A INPUT -p tcp --destination-port 22 -m mac --mac-source XX:XX:XX:XX:XX:XX -j ACCEPT
root@xxxx:~/#: iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP all -- anywhere anywhere MAC XX:XX:XX:XX:XX:XX
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh MAC XX:XX:XX:XX:XX:XX
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Однако я все еще могу получить доступ к машине с других MAC-адресов. Я пропускаю какие-либо шаги, чтобы настроить это?