<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://support.qbpro.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%94%D0%B5%D0%BB%D0%B0%D0%B5%D0%BC_%D0%BF%D1%80%D0%B8%D0%B2%D1%8F%D0%B7%D0%BA%D1%83_ip_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%BE%D0%B2_%D0%BA_mac_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0%D0%BC</id>
	<title>Делаем привязку ip адресов к mac адресам - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://support.qbpro.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%94%D0%B5%D0%BB%D0%B0%D0%B5%D0%BC_%D0%BF%D1%80%D0%B8%D0%B2%D1%8F%D0%B7%D0%BA%D1%83_ip_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%BE%D0%B2_%D0%BA_mac_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0%D0%BC"/>
	<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=%D0%94%D0%B5%D0%BB%D0%B0%D0%B5%D0%BC_%D0%BF%D1%80%D0%B8%D0%B2%D1%8F%D0%B7%D0%BA%D1%83_ip_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%BE%D0%B2_%D0%BA_mac_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0%D0%BC&amp;action=history"/>
	<updated>2026-04-03T23:32:26Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.38.1</generator>
	<entry>
		<id>https://support.qbpro.ru/index.php?title=%D0%94%D0%B5%D0%BB%D0%B0%D0%B5%D0%BC_%D0%BF%D1%80%D0%B8%D0%B2%D1%8F%D0%B7%D0%BA%D1%83_ip_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%BE%D0%B2_%D0%BA_mac_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0%D0%BC&amp;diff=1491&amp;oldid=prev</id>
		<title>imported&gt;Vix: Новая страница: «Есть выделенный сервер с XCP (Xen Cloud Platform), есть диапазон ip выданный провайдером. Как сделат…»</title>
		<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=%D0%94%D0%B5%D0%BB%D0%B0%D0%B5%D0%BC_%D0%BF%D1%80%D0%B8%D0%B2%D1%8F%D0%B7%D0%BA%D1%83_ip_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%BE%D0%B2_%D0%BA_mac_%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0%D0%BC&amp;diff=1491&amp;oldid=prev"/>
		<updated>2014-08-05T11:41:56Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Есть выделенный сервер с XCP (Xen Cloud Platform), есть диапазон ip выданный провайдером. Как сделат…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Есть выделенный сервер с XCP (Xen Cloud Platform), есть диапазон ip выданный провайдером. Как сделать так, чтобы клиенты не могли поменять свой ip внутри xen машин? Привязка к mac адресу! Но как сделать, чтобы и mac адрес не сменили? Воспользуемся iptables на сервере XCP. Нам понадобится XCP версии минимум 1.1, в 1.0 ядро не поддерживает фильтрацию по mac адресам.&lt;br /&gt;
&lt;br /&gt;
Делаем так:&lt;br /&gt;
&lt;br /&gt;
Очищаем правила iptables:&lt;br /&gt;
&lt;br /&gt;
 iptables -F&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Разрешаем клиенту с ip 46.4.180.227 и с mac адресом 11:11:11:11:11:11 и 2му клиенту с ip 46.4.180.228 и с mac адресом 22:22:22:22:22:22: &lt;br /&gt;
&lt;br /&gt;
 iptables -A FORWARD -m mac --mac-source 11:11:11:11:11:11 -s 46.4.180.227 -j ACCEPT&lt;br /&gt;
 iptables -A FORWARD -m mac --mac-source 22:22:22:22:22:22 -s 46.4.180.228 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Если ip другой, но mac прежний, то запрещаем:&lt;br /&gt;
&lt;br /&gt;
 iptables -A FORWARD -m mac --mac-source 11:11:11:11:11:11 -j DROP&lt;br /&gt;
 iptables -A FORWARD -m mac --mac-source 22:22:22:22:22:22 -j DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Блокируем все неиспользуемые ip (эти правила будут наверху цепочки):&lt;br /&gt;
&lt;br /&gt;
 iptables -I FORWARD -s 46.4.180.229 -j DROP&lt;br /&gt;
 iptables -I FORWARD -s 46.4.180.230 -j DROP&lt;br /&gt;
 iptables -I FORWARD -s 46.4.180.231 -j DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Цепочка FORWARD должна выглядеть так:&lt;br /&gt;
&lt;br /&gt;
 iptables -L -n&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 Chain FORWARD (policy ACCEPT)&lt;br /&gt;
 target     prot opt source               destination                  &lt;br /&gt;
 DROP       all  --  46.4.180.231         0.0.0.0/0           &lt;br /&gt;
 DROP       all  --  46.4.180.230         0.0.0.0/0           &lt;br /&gt;
 DROP       all  --  46.4.180.229         0.0.0.0/0                     &lt;br /&gt;
 ACCEPT     all  --  46.4.180.227         0.0.0.0/0           MAC 11:11:11:11:11:11 &lt;br /&gt;
 ACCEPT     all  --  46.4.180.228         0.0.0.0/0           MAC 22:22:22:22:22:22&lt;br /&gt;
 DROP       all  --  0.0.0.0/0            0.0.0.0/0           MAC 11:11:11:11:11:11&lt;br /&gt;
 DROP       all  --  0.0.0.0/0            0.0.0.0/0           MAC 22:22:22:22:22:22&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Теперь доступ на внешку и из внешки к виртуальной машине возможен только при правильном ip и mac адресе внутри виртуальной машины.&lt;br /&gt;
&lt;br /&gt;
[http://mtaalamu.ru/blog/admining/2094.html взято тут]&lt;/div&gt;</summary>
		<author><name>imported&gt;Vix</name></author>
	</entry>
</feed>