abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:22 | IT novinky

    Společnost Raspberry Pi patřící nadaci Raspberry Pi chystá IPO a vstup na londýnskou burzu.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | IT novinky

    Google na své vývojářské konferenci Google I/O 2024 představil řadu novinek. Keynote byl věnován umělé inteligenci (DeepMind, Gemini, Responsible AI).

    Ladislav Hagara | Komentářů: 1
    dnes 12:33 | Bezpečnostní upozornění

    V Gitu bylo nalezeno 5 zranitelností. Opraveny jsou ve verzích 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 a 2.39.4. Útočník může připravit repozitář tak, že při jeho klonování (git clone) může dojít ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | IT novinky

    Virtualizační softwary VMware Workstation Pro a VMware Fusion Pro jsou nově pro osobní použití zdarma. Softwary VMware Workstation Player a VMware Fusion Player končí.

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Nová verze

    Linuxová distribuce Endless OS (Wikipedie) byla vydána ve verzi 6.0.0. Přehled novinek i s náhledy v příspěvku na blogu, poznámkách k vydání a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Nová verze

    Byl vydán Mozilla Firefox 126.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vylepšena byla funkce "Zkopírovat odkaz bez sledovacích prvků". Přidána byla podpora zstd (Zstandard). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 126 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 11.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | Nová verze

    Byla vydána nová verze 24.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Wynsdey. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 2
    včera 13:00 | Nová verze

    Byla představena oficiální rozšiřující deska Raspberry Pi M.2 HAT+ pro připojování M.2 periferii jako jsou NVMe disky a AI akcelerátory k Raspberry Pi 5. Cena je 12 dolarů.

    Ladislav Hagara | Komentářů: 2
    včera 12:44 | Pozvánky

    V Praze o víkendu proběhla bastlířská událost roku - výstava Maker Fair v Praze. I strahovští bastlíři nelenili a bastly ostatních prozkoumali. Přijďte si proto i vy na Virtuální Bastlírnu popovídat, co Vás nejvíce zaujalo a jaké projekty jste si přinesli! Samozřejmě, nejen českou bastlířskou scénou je člověk živ - takže co se stalo ve světě a o čem mohou strahováci něco říct? Smutnou zprávou může být to, že provozovatel Sigfoxu jde do

    … více »
    bkralik | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (74%)
     (5%)
     (10%)
     (11%)
    Celkem 276 hlasů
     Komentářů: 16, poslední včera 11:05
    Rozcestník

    Dotaz: Filtrováni mac adres

    14.9.2009 13:14 Nuclear | skóre: 2
    Filtrováni mac adres
    Přečteno: 708×

    Dobrý den. . potŕboval bych poradit.

     

    Mám siť ve které je x počítačů bych potřeboval filtrovat mac adresy .. . tim myslím źe když se někdo připojí do síté a nebude zapsaný v configu .. tak ho to do sítě nepustí. Teď mám rozchozený DNS server a potŕeboval bych aby ti co mi neodevzdali mac adresy aby je to nepustilo do sítě ani když si to nastaví manuálně.

     

    Děkuji za všechny návrhy na řešení

    Odpovědi

    14.9.2009 15:00 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Filtrováni mac adres
    Co máte zas síť? Drátový Ethernet, WiFi, máte dálkově spravovatelné switche? Víte, že i MAC si lze změnit?
    the.max avatar 14.9.2009 15:15 the.max | skóre: 46 | blog: Smetiště
    Rozbalit Rozbalit vše Re: Filtrováni mac adres
    
    # povoli IP 192.168.0.2 s MAC 00:11:22:33:44:55
    iptables - A FORWARD -s 192.168.0.2 -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT
    # povoli IP 192.168.0.3 s MAC 00:55:44:33:22:11
    iptables - A FORWARD -s 192.168.0.3 -m mac --mac-source 00:55:44:33:22:11 -j ACCEPT
    # zapise do logu vsechny (ostatni) kteri se snazi z eth1 do eth0 dostat do internetu (eth0 je do internetu, eth1 je vnitrni))
    iptables - A FORWARD -i eth1 -o eth0 -j LOG
    # ...a pak vsechno zahodi
    iptables - A FORWARD -i eth1 -o eth0 -j DROP
    
    KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.
    23.9.2009 01:59 Nuclear | skóre: 2
    Rozbalit Rozbalit vše Re: Filtrováni mac adres

    Moc ti děkuju  . .. . .funguje na 100% .. . díky

    14.9.2009 16:58 NN
    Rozbalit Rozbalit vše Re: Filtrováni mac adres

    Staticke DHCP + arpwatch..

    NN

    14.9.2009 18:23 rubicon
    Rozbalit Rozbalit vše Re: Filtrováni mac adres

     

    [...] potŕeboval bych aby ti co mi neodevzdali mac adresy aby je to nepustilo do sítě ani když si to nastaví manuálně.

     

    V tom případě předřečníky ignorujte, ani jeden naznačený způsob (iptables, statické přidělování adres, arpwatch) zvýrazněný požadavek nesplňují. Musíte nasadit 802.1x (a mít tedy síťové prvky, které tohle podporují, plus zřídit autentizační server).

    14.9.2009 19:11 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Filtrováni mac adres
    Tak. Pokud si ale pojem „pustit do sítě“ vyložíme jako „za nejbližší router“, pak lze řízení průchodu zařídit pomocí IPsecu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.