Fórum Ubuntu CZ/SK

Ubuntu pro osobní počítače => Internet a sítě => Téma založeno: Kony.cz 28 Března 2011, 19:52:30

Název: iptables a MAC
Přispěvatel: Kony.cz 28 Března 2011, 19:52:30
Ahoj, tak jsem si chtel zabezpecit server. (ktery je na internetu) a omezit pristup na nej pouze MAC adresam ktery bych zadal do iptables. Vyzkousel jsem si to na lokale a tam mi to jde, ale jakmile to zadam na server, tak mu to je uplne jedno. Jako by routery v ceste pozmenili MAC adresy a nebo je neakceptuje

tady je muj testovaci vypis scriptu pro iptables :


Kód: [Vybrat]
#!/bin/sh

IPTABLES="/sbin/iptables"

# Verejna ip
INET_IP="111.111.111.111"
INET_IFACE="eth0"

# Implicitni politikou je zahazovat nepovolene pakety
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP

# Povolené IP a MAC
$IPTABLES –A INPUT –p TCP --dport 20000 –j ACCEPT # port pro vsechny
$IPTABLES -A INPUT -i $INET_IFACE -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT # Kony doma
$IPTABLES -A INPUT -i $INET_IFACE -s 192.168.5.77 -j ACCEPT # Kony doma
$IPTABLES -A INPUT -i $INET_IFACE -m mac --mac-source 00:22:44:55:66:77 -j ACCEPT # Kony doma verejka
$IPTABLES -A INPUT -i $INET_IFACE -m mac --mac-source 00:33:44:99:00:00 -j ACCEPT # Router brana
Název: Re: iptables a MAC
Přispěvatel: Martin Kiklhorn 28 Března 2011, 21:31:55
mac jsou propagovány pouze v rámci jedné broadcast domény, tedy přes router se nedostanou (až na nějaké velmi speciální konfigurace/vyjímky)

//edit: na internetu na nějaké hw adresy koncových síťových karet prostě zapomeňte
Název: Re: iptables a MAC
Přispěvatel: Kony.cz 29 Března 2011, 07:14:25
jj uz jsem taky zjistil, to je pekne blby, chtel jsem pmezovat iptables na MAC adresy uzivatelu, kterim se meni IP adresa. Sice vim ze by si mohli udelat DynDNS, ale jsou to lidi kteri tomu moc nerozumi a nejedna se o pocitace.
Název: Re: iptables a MAC
Přispěvatel: Martin Kiklhorn 29 Března 2011, 08:11:16
Podívejte se zda by nebyla řešením openvpn (http://www.openvpn.net/index.php/open-source/documentation/howto.html).

U klienta s win je instalace primitivní - openvpn-gui (http://openvpn.se/files/install_packages/openvpn-2.0.9-gui-1.0.3-install.exe) (další, další, další) a nakopírovat .ovpn konfigurák a klíče které dodáte do C:\Program Files\OpenVPN\config