[quote]原帖由 panjun10 于 2007-7-21 10:59 发表

iptables -t mangle -A PREROUTING -m mac --mac-source 00:15:F2:9E3:6C -j MARK --set-mark 0x1

/sbin/tc filter add dev eth1 parent 1: protocol ip prio 1 handle 1 fw flowid 1:1
用 ip 的话 成 ... [/quote
你可将nat的PREROUTING 默认 设置为 drop,然后自己新增加一个链 , 并设置到这个链的都accept ,再将nat的PREROUTING中匹配ip和mac的 -j 给你刚才定义的链。 这样只有你配备ip和mac地址的才能 上网 。
其他tc 按照 u32 match ip 就可以了