Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Blokada adresów
http://forum.freesco.pl/viewtopic.php?f=22&t=13031
Strona 1 z 1

Autor:  chillo [ czwartek, 20 lipca 2006, 09:11 ]
Tytuł:  Blokada adresów

witam,

mam takie pytanie jak zablokowac niechciane adresy MAC.
chodzi mo o to ze ktos w mojej sieci podlacza na lewo inne komputery i chce jakos nad tym zapanowac.

prosze o pomoc.

Autor:  adi [ czwartek, 20 lipca 2006, 09:24 ]
Tytuł: 

Zainstalować firewalla z taką funkcją np:

pacman - U http://www.adane.pl/pub/nnd/pakiety/fir ... pkg.tar.gz

albo ręcznie:

iptables -A INPUT -m mac --mac-source 00:00:00:00:00:01 -j DROP
iptables -A FORWARD -m mac --mac-source 00:00:00:00:00:01 -j DROP

Oczywiście MAC'i dajesz odpowiedznie. Takie reguły będą działać do mementu restartu firewall'a lub restartu NND.

Autor:  dawidmo [ piątek, 21 lipca 2006, 14:40 ]
Tytuł: 

Jak chcesz na stałe możesz dopisać choćby do /etc/rc.d/rc.local

Autor:  PathFinder [ środa, 23 sierpnia 2006, 15:33 ]
Tytuł: 

chcialbym sie wtracic ;] przeciez blokuje to juz chyba arp prawda ?
a regulki wygasaja chyba gdy nie sa dopisane do rc

pozatym gdy chcialbym przywrocic zablokowany mac powinienem mu dopisac zamiast drop to allow tak ? czy accept ?

Autor:  qrak [ środa, 23 sierpnia 2006, 15:48 ]
Tytuł: 

żeby przywrócić blokowany MAC powinieneś wklepać
: [/] [] ()
iptables -D INPUT -m mac --mac-source 00:00:00:00:00:01 -j DROP
iptables -D FORWARD -m mac --mac-source 00:00:00:00:00:01 -j DROP

Autor:  -MW- [ środa, 23 sierpnia 2006, 23:56 ]
Tytuł: 

ja bym jednak poczytal o ARP i zrobil to po bozemu

nie bedziesz na darmo patrzyl w logi za glupimi macami, wiesz jakie maja miec dostep i to wystarczy.
jak ktos odda swoje ip i mac komus innemu to jego sprawa.

Autor:  sert [ wtorek, 12 września 2006, 00:46 ]
Tytuł: 

-MW- pisze:
ja bym jednak poczytal o ARP i zrobil to po bozemu

nie bedziesz na darmo patrzyl w logi za glupimi macami, wiesz jakie maja miec dostep i to wystarczy.
jak ktos odda swoje ip i mac komus innemu to jego sprawa.


nie musi oddac moze sobie sam wziasc :)

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/