firewall i blokada mac
-
- Piegowaty Guziec
- Posty: 3
- Rejestracja: 13 kwie 2008, 10:46
- Płeć: Mężczyzna
- Wersja Ubuntu: 8.10
- Środowisko graficzne: Xfce
firewall i blokada mac
Witam,
aktualnie korzystam z Firestartera do obsługi firewalla (na ubuntu i xubuntu) - ale teraz wyszła pewna potrzeba... i chciałbym dać dostęp do internetu tylko określonym macom (pewne obawy o bezpieczeństwo wifi).
Jak więc w prosty sposób, ustawić przepuszczalność na firewallu tylko na podane adresy mac?
Z góry dzięki za odpowiedź.
aktualnie korzystam z Firestartera do obsługi firewalla (na ubuntu i xubuntu) - ale teraz wyszła pewna potrzeba... i chciałbym dać dostęp do internetu tylko określonym macom (pewne obawy o bezpieczeństwo wifi).
Jak więc w prosty sposób, ustawić przepuszczalność na firewallu tylko na podane adresy mac?
Z góry dzięki za odpowiedź.
- frklin
- Zakręcona Traszka
- Posty: 891
- Rejestracja: 13 gru 2007, 04:48
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Openbox
- Architektura: x86
- Lokalizacja: WLKP
- Kontakt:
Odp: firewall i blokada mac
Kod: Zaznacz cały
iptables -A FORWARD -i eth0 -m mac --mac 11:11:11:11:11:11 -j DROP
DO WYGRANIA TRZY ROUTERY WWW.NIBYBLOG.PL/KONKURS
-
- Piegowaty Guziec
- Posty: 21
- Rejestracja: 14 lut 2008, 16:59
- Płeć: Mężczyzna
- Wersja Ubuntu: 8.04
- Środowisko graficzne: IceWM
- Kontakt:
Odp: firewall i blokada mac
Dokladnie, ale pytanie bylo postawione na odwrót - powyższy kod blokuje te maki i jest to dobre rozwiazanie, jesli mamy wiecej do puszczenia niz zablokowania
Jesli do zablokowania jest wiecej to latwiej zablokowac wszystko a puscic wybrane
EDIT:
moja skucha w powyzszym kodzie USUNAC jeszcze "-i eth0" bo puszczalibysmy tylko ruch przychodzacy
sorrki
Jesli do zablokowania jest wiecej to latwiej zablokowac wszystko a puscic wybrane
Kod: Zaznacz cały
iptables -P FORWARD DROP
iptables -A FORWARD -i eth0 -m mac --mac 11:11:11:11:11:11 -j ACCEPT
EDIT:
moja skucha w powyzszym kodzie USUNAC jeszcze "-i eth0" bo puszczalibysmy tylko ruch przychodzacy

- frklin
- Zakręcona Traszka
- Posty: 891
- Rejestracja: 13 gru 2007, 04:48
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: Openbox
- Architektura: x86
- Lokalizacja: WLKP
- Kontakt:
Odp: firewall i blokada mac
no fakt źle napisałem
dzięki genek72

DO WYGRANIA TRZY ROUTERY WWW.NIBYBLOG.PL/KONKURS
-
- Piegowaty Guziec
- Posty: 3
- Rejestracja: 13 kwie 2008, 10:46
- Płeć: Mężczyzna
- Wersja Ubuntu: 8.10
- Środowisko graficzne: Xfce
Odp: firewall i blokada mac
Rozumiem, że eth0 w tym wypadku jest sieciówką od lanu?
-
- Piegowaty Guziec
- Posty: 21
- Rejestracja: 14 lut 2008, 16:59
- Płeć: Mężczyzna
- Wersja Ubuntu: 8.04
- Środowisko graficzne: IceWM
- Kontakt:
Odp: firewall i blokada mac
Na to wychodzi eth0 pierwsza karta sieciowa (ethernetowa)
eth1 - druga itd
(nie sądzę, że masz siec np token-ring
EDIT:
No właśnie jeśli to jest twój ruter i masz dwie karty sieciowe i LAN masz po stronie eth1 to w rugułkach oczywiście eth1 !!!
EDIT:
Jeszcze wyjaśnie - na eth0 po POSTRUTINGU (zresztą bez niego też) będzie już mac karty sieciowej rutera - jesli powyższa uwaga jest trafna
eth1 - druga itd
(nie sądzę, że masz siec np token-ring

EDIT:
No właśnie jeśli to jest twój ruter i masz dwie karty sieciowe i LAN masz po stronie eth1 to w rugułkach oczywiście eth1 !!!
EDIT:
Jeszcze wyjaśnie - na eth0 po POSTRUTINGU (zresztą bez niego też) będzie już mac karty sieciowej rutera - jesli powyższa uwaga jest trafna
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości