我在防火墙上做了端口映射,在 linux wireguard vpn 上做了 iptables 来限制连接进来的设备,为啥限制了 mac 地址,但是没有命中呢 ? 获取不到 mac 地址呢 ?和防火墙有关系嘛
1
NikoXu Jun 25, 2024
iptables 不就是防火墙吗 ?
|
2
gesse Jun 25, 2024
mac 地址只工作在同一个局域网里
|
3
julyclyde Jun 25, 2024
首先你要明白 mac 只在广播域内生效
其次再说防火墙的事 |
4
qbqbqbqb Jun 26, 2024
首先 wireguard 是纯三层 vpn ,没有虚拟二层接口,里面接入的客户端根本就没 mac 地址
mac 地址是二层的,通俗理解就是跟着网卡且只在同一个局域网生效,哪怕是 openvpn, zerotier 这种有虚拟二层的 vpn ,接入进来的也是虚拟网卡的 mac 地址。 |