Avatar billede blim Nybegynder
21. oktober 2005 - 21:03 Der er 6 kommentarer og
1 løsning

Mac filter igennem Shorewall

Hej alle,
jeg vil gerne sætte et mac-filter på min server, så det kun er bestemte mac-adresser der får lov til at bruge min internetforbindelse. Jeg ved godt det ikke er særlig sikkert, men et sted skal man starte og jeg er erfaren indenfor serveropbygning med windows 2003, dog nybegynder med Linux :)

på forhånd tak for hjælp ;)
Avatar billede strych9 Praktikant
22. oktober 2005 - 14:00 #1
taler vi mac filtering af forbindelser oprettet udefra? eller er det filtering af klienter på lan eller trådløs?
Avatar billede strych9 Praktikant
22. oktober 2005 - 14:11 #2
Du skal selvfølgelig være opmærksom på at din linux kasse kun kan se MAC adresser over ethernet eller trådløst. Du kan ikke filtrere på remote. I så fald vil det jo være din routers MAC adresse den ser, og så er vi vel lige vidt.

Du får brug for IPtables:
http://iptables-tutorial.frozentux.net/iptables-tutorial.html

iptables -A INPUT -m mac --mac-source 00:00:00:00:00:01 -j ACCEPT
Denne kommando accepterer pakker fra mac adressen i input chain. Vær opmærksom på at mac filtrering kun kan benyttes i prerouting, forward og input chains.

Men i det store hele kommer du ikke udenom at lære noget om linux firewall'ing. Så læs friskt. =)
Avatar billede blim Nybegynder
23. oktober 2005 - 22:57 #3
ok tak :) ..
men altså at bruge den kommando vidste jeg nu godt, spørgsmålet er bare, hvordan lukker jeg alle andre ude? Den der tillader en bestemt mac-adresse, men alle andre får stadig lov :( er det igennem firewallen?
Avatar billede blim Nybegynder
23. oktober 2005 - 22:58 #4
Og hvis endelig det er igennem firewallen... ku du så give et hint så jeg ved hvilken retning jeg skal søge efter? ;)
Avatar billede strych9 Praktikant
23. oktober 2005 - 23:14 #5
Du bruger -P for at sætte default policy i en chain
Så hvis du vil se indholdet af dine chains og deres policies:
iptables -L -n
Og hvis du vil ændre default policy i input chain feks:
iptables -P INPUT DROP

Så accepterer den som udgangspunkt intet i INPUT.
Avatar billede strych9 Praktikant
23. oktober 2005 - 23:17 #6
Hvis der er noget som virker virkelig sært efter det her, så lav
iptables -A INPUT -s 127.0.0.1 -j ACCEPT

Ellers vil din maskine ikke have adgang i input til sig selv, hvilket godt kan give en noget mærkelig adfærd.
Avatar billede blim Nybegynder
23. oktober 2005 - 23:18 #7
ok mange tak :)
jeg laver lige et nyt spørgsmål, burde være lettjente point for dig ;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester