Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 18 czerwca 2025, 07:25

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
Post: czwartek, 4 października 2007, 22:11 
Offline
Użytkownik

Rejestracja: piątek, 10 marca 2006, 21:26
Posty: 245
Lokalizacja: Knurów
Witam

Mam w sieci jedno IP 192.168.0.9 zarezerowane dla gosci,
w dhcpd ustawione jako range,l reszta kompow jest na sztynwo
przypisana do swoich IP po MAC.

Problem w tym ze co jakis cas pewien amator darmowego neta
bez mojej wiedzy podpina sie do sieci na konto goscia. Docelowo
chcialbymz robic by z tego konta mozna bylo korzystac nie dlzuej niz 1
godzine... Ale to przyszlosc bo nie amm pojecia jak sie za to zabrac...

Chcialbym tylko dowiedziec sie jak zrobic, by dany adres MAC nie mogl
wogole dostac IP 192.168.0.9, nawet gdyby sobie recznie przypisal.
Najlepiej by wogole nie mial zadnego dostepu do sieci...

Z gory dzieki

_________________
Proszę samodzielnie usuwać nieistniejące linki w swoich sygnaturkach!!! /Administrator/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 4 października 2007, 23:27 
Offline
CDN Support

Rejestracja: środa, 12 lipca 2006, 14:46
Posty: 497
Lokalizacja: Sarnaki / Warszawa
blokada adresu mac

: [/] [] ()
iptables -A INPUT -m mac --mac-source 00:00:00:00:00:01 -j DROP
iptables -A FORWARD -m mac --mac-source 00:00:00:00:00:01 -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 5 października 2007, 17:09 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
z tego co zrozumialem to gosc wchodzi ci po radiu, wiec zablokuj go w AP,lub jak radzi Kimas w firewalu(zawsze MAC-a mozna zmienic)wiec nie wiem po co,moze gostek tego nie umie :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 6 października 2007, 18:26 
Offline
Użytkownik

Rejestracja: piątek, 10 marca 2006, 21:26
Posty: 245
Lokalizacja: Knurów
OK, dzieki, sprobuje jak znow sie ktos doczepi :)

_________________
Proszę samodzielnie usuwać nieistniejące linki w swoich sygnaturkach!!! /Administrator/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 7 października 2007, 20:27 
Offline
Użytkownik

Rejestracja: niedziela, 9 kwietnia 2006, 10:14
Posty: 316
wydaje mi się że właśnie te jedno ip dla gości jest luką w bepieczeństwie twojego neta.
Jeśli jest dla gości to zanczy dla każdego i to może być problem.
tu rodzi się pytanie po co taki zapis?
Jeśli ma to być hotspot - to bezsensu jest ograniczać cokolwiek.
Jeśli ma to być tylko dla testu to lepiej nie przydzielać go z automatu przez DHCPD
Jeśli masz domowy hotspot i tylko w nim i dla niego chcesz mieć to IP to można by na osobnej sieciówce stworzyć osobna podsieć,
albo zrobić jakiś sposób na autoryzację tego IP (np pppoe) albo dać parametry łacza dla tego IP gorsze od ogólnie dostępnych.

Ja np stosuję to ostatnie rozwiązanie daję w nice dla tego IP najniższy priorytet, prędkości marginalnie male i ilość połaćzeń umośliwiajacą tylko przeglądanie www.
Pozatym loguję (prawie) każdy pakirt jaki wyśle taki gość (gg, poczta przeglądana strona) tak abym dowiedział się jak najwięcej o takim włamywaczu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 25 września 2008, 09:15 
Offline
Użytkownik

Rejestracja: czwartek, 4 sierpnia 2005, 14:57
Posty: 338
Lokalizacja: Nowy Sącz
Kimas pisze:
blokada adresu mac

: [/] [] ()
iptables -A INPUT -m mac --mac-source 00:00:00:00:00:01 -j DROP
iptables -A FORWARD -m mac --mac-source 00:00:00:00:00:01 -j DROP

Czy aby zablokować jakiś mac addres trzeba wklepać obydwie te linijki?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 25 września 2008, 10:05 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Jedna jest dla ruchu przechodzacego przez serwer (forward), a druga dla ruchu skierowanego do serwera (input).

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 25 września 2008, 11:50 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
ja mam ustawione przypisywanie przez dhcp dwoch adresow ip a reszta jest na sztywno i pilnowana przez arp.
ip przydzielane dynamicznie maja regulki przekierowujace ruch na wirualny serwer www z informacja iz nastapila nieautoryzowana pruba
dostepu do sieci :)

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 listopada 2008, 22:55 
Offline

Rejestracja: piątek, 21 lipca 2006, 19:05
Posty: 12
-MW- pisze:
ja mam ustawione przypisywanie przez dhcp dwoch adresow ip a reszta jest na sztywno i pilnowana przez arp.
ip przydzielane dynamicznie maja regulki przekierowujace ruch na wirualny serwer www z informacja iz nastapila nieautoryzowana pruba
dostepu do sieci :)


a mozna zrobic cos podobnego tylko aby taka osoba musiala sie w jakis sposob autoryzowac np po wpisaniu haselka (w przegladarce) na IP/MAC puscic mu neta na jakas godzinke


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 4 listopada 2008, 08:28 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
pppoe

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl