Portál AbcLinuxu, 17. července 2025 13:42


Dotaz: hostap

16.7.2005 12:06 Lentil
hostap
Přečteno: 206×
Odpovědět | Admin
Mam dotaz, nevi nekdo jak se da udelat, kdyz mam vytvorene AP na karte xi-626 pomoci hostap a klienti maji podsit 255.255.255.248, aby IP napr. 192.168.1.2 mohla pouzivat jen urcita MAC, IP 192.168.1.3 dalsi MAC atd? Aby nekdo kdyz ma z te podsite vyply PC, aby nekdo z jine site nemohl zneuzit volnyho IP. Dik za odpoved! (Snad me rozumite)
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.7.2005 14:18 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: hostap
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zdravim

MAC filtra na APcku, viz muj clanek a pak svazat zdrojovou IP s konkretni MAC ve firewallu primo na APcku.

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
22.7.2005 23:20 petrkr
Rozbalit Rozbalit vše Re: hostap
MAC filtra na APcku, viz muj clanek ...
zdravim, kde vezi ten tvuj clanek, ze bych se mrknul.... Cau
---
Petrkr
ICQ 136530439
Email petrkr@petrkr.net
22.7.2005 23:40 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: hostap
To je takový problém ho tu najít?
23.7.2005 21:36 George | skóre: 18 | blog: haluz | Usobrno
Rozbalit Rozbalit vše Re: hostap
Odpovědět | | Sbalit | Link | Blokovat | Admin
#maccmd 1 povoli jen vypsane MAC, 2 - zakaze vypsane MAC
# $iface je samozrejme promena, muzes si dosadit primo wifi0 atd. /usr/local/sbin/iwpriv $iface maccmd 1
/usr/local/sbin/iwpriv $iface addmac 00:xx:xx:xx:xx:xx
/usr/local/sbin/iwpriv $iface addmac 00:xx:xx:xx:xx:xx

je to tole ?
24.7.2005 06:55 Piki
Rozbalit Rozbalit vše Re: hostap
nebo by to slo pres iptables

iptables -P FORWARD ACCEPT

#smazani vsech pravidel pro FORWARD iptables -F FORWARD

#povoleni pristupu pres eth0 z ip adresy xxx.xxx.xxx.xxx a mac adresy yyy.yyy.yyy.yyy #vzor: iptables -A FORWARD -i eth0 -s xxx.xxx.xxx.xxx -m mac --mac-source yyy.yyy.yyy.yyy -j ACCEPT

#piki iptables -A FORWARD -i eth0 -s 192.168.1.11 -m mac --mac-source 00:60:B3:8C:50:FB -j ACCEPT

#zakazani vsech ostatnich na eth0 iptables -A FORWARD -i eth0 -j DROP
24.7.2005 07:04 Piki
Rozbalit Rozbalit vše Re: hostap
Sakra nejak se to rozhodilo :-)

iptables -P FORWARD ACCEPT

#smazani vsech pravidel pro FORWARD

iptables -F FORWARD

#povoleni pristupu pres eth0 z ip adresy x a mac adresy y

#piki

iptables -A FORWARD -i eth0 -s 192.168.1.11 -m mac --mac-source 00:60:B3:8C:50:FB -j ACCEPT

#zakazani vsech ostatnich na eth0

iptables -A FORWARD -i eth0 -j DROP
24.7.2005 14:42 ...... | skóre: 41 | blog: ...
Rozbalit Rozbalit vše Re: hostap
to chceš opravdu kontrolovat každý paket? není to trochu hovadina? Už to tu bylo mockrát...kontroluj jen pakety co navazují spojení...ty ostatní snad už ověřovat znovu nemusíš. Zbytečně si tak budeš zpomalovat celou mašinu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.