firewall i blokada mac

Instalacja i konfiguracja oprogramowania sieciowego.
rhx8
Piegowaty Guziec
Piegowaty Guziec
Posty: 3
Rejestracja: 13 kwie 2008, 10:46
Płeć: Mężczyzna
Wersja Ubuntu: 8.10
Środowisko graficzne: Xfce

firewall i blokada mac

Post autor: rhx8 »

Witam,
aktualnie korzystam z Firestartera do obsługi firewalla (na ubuntu i xubuntu) - ale teraz wyszła pewna potrzeba... i chciałbym dać dostęp do internetu tylko określonym macom (pewne obawy o bezpieczeństwo wifi).

Jak więc w prosty sposób, ustawić przepuszczalność na firewallu tylko na podane adresy mac?

Z góry dzięki za odpowiedź.
Awatar użytkownika
frklin
Zakręcona Traszka
Zakręcona Traszka
Posty: 891
Rejestracja: 13 gru 2007, 04:48
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: Openbox
Architektura: x86
Lokalizacja: WLKP
Kontakt:

Odp: firewall i blokada mac

Post autor: frklin »

Kod: Zaznacz cały

iptables -A FORWARD -i eth0 -m mac --mac 11:11:11:11:11:11 -j DROP 		
DO WYGRANIA TRZY ROUTERY WWW.NIBYBLOG.PL/KONKURS
genek72
Piegowaty Guziec
Piegowaty Guziec
Posty: 21
Rejestracja: 14 lut 2008, 16:59
Płeć: Mężczyzna
Wersja Ubuntu: 8.04
Środowisko graficzne: IceWM
Kontakt:

Odp: firewall i blokada mac

Post autor: genek72 »

Dokladnie, ale pytanie bylo postawione na odwrót - powyższy kod blokuje te maki i jest to dobre rozwiazanie, jesli mamy wiecej do puszczenia niz zablokowania

Jesli do zablokowania jest wiecej to latwiej zablokowac wszystko a puscic wybrane

Kod: Zaznacz cały

iptables -P FORWARD DROP
iptables -A FORWARD -i eth0 -m mac --mac 11:11:11:11:11:11 -j ACCEPT

EDIT:
moja skucha w powyzszym kodzie USUNAC jeszcze "-i eth0" bo puszczalibysmy tylko ruch przychodzacy :) sorrki
Awatar użytkownika
frklin
Zakręcona Traszka
Zakręcona Traszka
Posty: 891
Rejestracja: 13 gru 2007, 04:48
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: Openbox
Architektura: x86
Lokalizacja: WLKP
Kontakt:

Odp: firewall i blokada mac

Post autor: frklin »

no fakt źle napisałem :oops: dzięki genek72
DO WYGRANIA TRZY ROUTERY WWW.NIBYBLOG.PL/KONKURS
rhx8
Piegowaty Guziec
Piegowaty Guziec
Posty: 3
Rejestracja: 13 kwie 2008, 10:46
Płeć: Mężczyzna
Wersja Ubuntu: 8.10
Środowisko graficzne: Xfce

Odp: firewall i blokada mac

Post autor: rhx8 »

Rozumiem, że eth0 w tym wypadku jest sieciówką od lanu?
genek72
Piegowaty Guziec
Piegowaty Guziec
Posty: 21
Rejestracja: 14 lut 2008, 16:59
Płeć: Mężczyzna
Wersja Ubuntu: 8.04
Środowisko graficzne: IceWM
Kontakt:

Odp: firewall i blokada mac

Post autor: genek72 »

Na to wychodzi eth0 pierwsza karta sieciowa (ethernetowa)
eth1 - druga itd
(nie sądzę, że masz siec np token-ring :)

EDIT:
No właśnie jeśli to jest twój ruter i masz dwie karty sieciowe i LAN masz po stronie eth1 to w rugułkach oczywiście eth1 !!!

EDIT:
Jeszcze wyjaśnie - na eth0 po POSTRUTINGU (zresztą bez niego też) będzie już mac karty sieciowej rutera - jesli powyższa uwaga jest trafna
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości