Portál AbcLinuxu, 26. dubna 2024 04:37


Dotaz: Filtrováni mac adres

14.9.2009 13:14 Nuclear | skóre: 2
Filtrováni mac adres
Přečteno: 706×
Odpovědět | Admin

Dobrý den. . potŕboval bych poradit.

 

Mám siť ve které je x počítačů bych potřeboval filtrovat mac adresy .. . tim myslím źe když se někdo připojí do síté a nebude zapsaný v configu .. tak ho to do sítě nepustí. Teď mám rozchozený DNS server a potŕeboval bych aby ti co mi neodevzdali mac adresy aby je to nepustilo do sítě ani když si to nastaví manuálně.

 

Děkuji za všechny návrhy na řešení

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.9.2009 15:00 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Filtrováni mac adres
Odpovědět | | Sbalit | Link | Blokovat | Admin
Co máte zas síť? Drátový Ethernet, WiFi, máte dálkově spravovatelné switche? Víte, že i MAC si lze změnit?
the.max avatar 14.9.2009 15:15 the.max | skóre: 46 | blog: Smetiště
Rozbalit Rozbalit vše Re: Filtrováni mac adres
Odpovědět | | Sbalit | Link | Blokovat | Admin

# povoli IP 192.168.0.2 s MAC 00:11:22:33:44:55
iptables - A FORWARD -s 192.168.0.2 -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT
# povoli IP 192.168.0.3 s MAC 00:55:44:33:22:11
iptables - A FORWARD -s 192.168.0.3 -m mac --mac-source 00:55:44:33:22:11 -j ACCEPT
# zapise do logu vsechny (ostatni) kteri se snazi z eth1 do eth0 dostat do internetu (eth0 je do internetu, eth1 je vnitrni))
iptables - A FORWARD -i eth1 -o eth0 -j LOG
# ...a pak vsechno zahodi
iptables - A FORWARD -i eth1 -o eth0 -j DROP
KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.
23.9.2009 01:59 Nuclear | skóre: 2
Rozbalit Rozbalit vše Re: Filtrováni mac adres

Moc ti děkuju  . .. . .funguje na 100% .. . díky

14.9.2009 16:58 NN
Rozbalit Rozbalit vše Re: Filtrováni mac adres
Odpovědět | | Sbalit | Link | Blokovat | Admin

Staticke DHCP + arpwatch..

NN

14.9.2009 18:23 rubicon
Rozbalit Rozbalit vše Re: Filtrováni mac adres
Odpovědět | | Sbalit | Link | Blokovat | Admin

 

[...] potŕeboval bych aby ti co mi neodevzdali mac adresy aby je to nepustilo do sítě ani když si to nastaví manuálně.

 

V tom případě předřečníky ignorujte, ani jeden naznačený způsob (iptables, statické přidělování adres, arpwatch) zvýrazněný požadavek nesplňují. Musíte nasadit 802.1x (a mít tedy síťové prvky, které tohle podporují, plus zřídit autentizační server).

14.9.2009 19:11 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Filtrováni mac adres
Tak. Pokud si ale pojem „pustit do sítě“ vyložíme jako „za nejbližší router“, pak lze řízení průchodu zařídit pomocí IPsecu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.