abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:00 | IT novinky

    Společnost OpenAI představila svůj nejnovější AI model GPT-4o (o jako omni, tj. vše). Nově také "vidí" a "slyší". Videoukázky na 𝕏 nebo YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý článek

    Ondřej Filip publikoval reportáž z ceremonie podpisu kořenové zóny DNS. Zhlédnout lze také jeho nedávnou přednášku Jak se podepisuje kořenová zóna Internetu v rámci cyklu Fyzikální čtvrtky FEL ČVUT.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Společnost BenQ uvádí na trh novou řadu monitorů RD určenou pro programátory. První z nich je RD240Q.

    Ladislav Hagara | Komentářů: 9
    včera 13:00 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem nadále zůstává Frontier od HPE (Cray) s výkonem 1,206 exaFLOPS. Druhá Aurora má oproti loňsku přibližně dvojnásobný počet jader a dvojnásobný výkon: 1,012 exaFLOPS. Novým počítačem v první desítce je na 6. místě Alps. Novým českým počítačem v TOP500 je na 112. místě C24 ve Škoda Auto v Mladé Boleslavi. Ostravská Karolina, GPU

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 10:11 | Nová verze

    GHC (Glasgow Haskell Compiler, Wikipedie), tj. překladač funkcionálního programovacího jazyka Haskell (Wikipedie), byl vydán ve verzi 9.10.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 09:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.8 oznámil Linus Torvalds vydání Linuxu 6.9. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 2
    11.5. 18:22 | Nová verze

    Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    10.5. 19:11 | Nová verze

    Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 16
    10.5. 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    9.5. 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 22
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (72%)
     (6%)
     (10%)
     (12%)
    Celkem 222 hlasů
     Komentářů: 15, poslední včera 21:33
    Rozcestník

    Dotaz: Filtrováni mac adres

    14.9.2009 13:14 Nuclear | skóre: 2
    Filtrováni mac adres
    Přečteno: 708×

    Dobrý den. . potŕboval bych poradit.

     

    Mám siť ve které je x počítačů bych potřeboval filtrovat mac adresy .. . tim myslím źe když se někdo připojí do síté a nebude zapsaný v configu .. tak ho to do sítě nepustí. Teď mám rozchozený DNS server a potŕeboval bych aby ti co mi neodevzdali mac adresy aby je to nepustilo do sítě ani když si to nastaví manuálně.

     

    Děkuji za všechny návrhy na řešení

    Odpovědi

    14.9.2009 15:00 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Filtrováni mac adres
    Co máte zas síť? Drátový Ethernet, WiFi, máte dálkově spravovatelné switche? Víte, že i MAC si lze změnit?
    the.max avatar 14.9.2009 15:15 the.max | skóre: 46 | blog: Smetiště
    Rozbalit Rozbalit vše Re: Filtrováni mac adres
    
    # povoli IP 192.168.0.2 s MAC 00:11:22:33:44:55
    iptables - A FORWARD -s 192.168.0.2 -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT
    # povoli IP 192.168.0.3 s MAC 00:55:44:33:22:11
    iptables - A FORWARD -s 192.168.0.3 -m mac --mac-source 00:55:44:33:22:11 -j ACCEPT
    # zapise do logu vsechny (ostatni) kteri se snazi z eth1 do eth0 dostat do internetu (eth0 je do internetu, eth1 je vnitrni))
    iptables - A FORWARD -i eth1 -o eth0 -j LOG
    # ...a pak vsechno zahodi
    iptables - A FORWARD -i eth1 -o eth0 -j DROP
    
    KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.
    23.9.2009 01:59 Nuclear | skóre: 2
    Rozbalit Rozbalit vše Re: Filtrováni mac adres

    Moc ti děkuju  . .. . .funguje na 100% .. . díky

    14.9.2009 16:58 NN
    Rozbalit Rozbalit vše Re: Filtrováni mac adres

    Staticke DHCP + arpwatch..

    NN

    14.9.2009 18:23 rubicon
    Rozbalit Rozbalit vše Re: Filtrováni mac adres

     

    [...] potŕeboval bych aby ti co mi neodevzdali mac adresy aby je to nepustilo do sítě ani když si to nastaví manuálně.

     

    V tom případě předřečníky ignorujte, ani jeden naznačený způsob (iptables, statické přidělování adres, arpwatch) zvýrazněný požadavek nesplňují. Musíte nasadit 802.1x (a mít tedy síťové prvky, které tohle podporují, plus zřídit autentizační server).

    14.9.2009 19:11 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Filtrováni mac adres
    Tak. Pokud si ale pojem „pustit do sítě“ vyložíme jako „za nejbližší router“, pak lze řízení průchodu zařídit pomocí IPsecu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.