<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Tahoma
}
--></style></head>
<body class='hmmessage'><div dir='ltr'>
Bom dia!&nbsp;<div>Sou novo no fedora e na lista, e estou com dificuldade&nbsp;para criar uma regra no /etc/sysconfig/iptables a duvida é como posso permitir o acesso ao nfs apenas por maquinas cadastradas com o mac-address no iptables ?&nbsp;</div><div><br></div><div>meu script esta assim&nbsp;</div><div>#! /bin/bash</div><div>##### IPTABLES&nbsp;</div><div>echo "" &gt; /etc/sysconfig/iptables&nbsp;</div><div>echo "# Firewall configuration written by system-config-firewall" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo "# Manual customization of this file is not recommended." &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo "*filter" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo ":INPUT DROP [0:0]" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo ":FORWARD ACCEPT [0:0]" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo ":OUTPUT ACCEPT [0:0]" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo "-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo "-A INPUT -p icmp -j ACCEPT" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo "-A INPUT -i lo -j ACCEPT" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div>echo "-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 &nbsp;-j ACCEPT" &gt;&gt; /etc/sysconfig/iptables</div><div>echo "-A INPUT -m state --state NEW -m tcp -p tcp --dport 111 &nbsp;-m mac–mac-source XX:XX:XX:XX:XX:XX -j ACCEPT #nepsck" &gt;&gt; /etc/sysconfig/iptables</div><div>echo "-A INPUT -m state --state NEW -m tcp -p tcp --dport 2049 -m mac –mac-source&nbsp;XX:XX:XX:XX:XX:XX&nbsp;&nbsp;-j ACCEPT #nepsck" &gt;&gt; /etc/sysconfig/iptables</div><div>echo "-A INPUT -j REJECT --reject-with icmp-host-prohibited" &gt;&gt; /etc/sysconfig/iptables&nbsp;</div><div><span style="font-size: 10pt; ">echo "COMMIT" &gt;&gt; /etc/sysconfig/iptables</span>&nbsp;</div><div><br></div><div><br></div><div>mas nao tenho acesso para montar o nfs da maquina cliente &nbsp;mount -t nfs 17.200.1.203:/backup/client1 &nbsp;/mnt/backup</div><div><span style="font-size: 10pt; "><br></span></div><div><span style="font-size: 10pt; ">alguem ja montou um iptables assim ?? &nbsp;desde já fico grato por qualquer ajuda...</span></div><div><span style="font-size: 10pt; "><br></span></div><div><span style="font-size: 10pt; ">Att Anderson &nbsp;</span><span style="font-size: 10pt; ">&nbsp;</span></div>                                               </div></body>
</html>