Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: iptables a MAC  (Přečteno 2001 krát)

Kony.cz

  • Aktivní člen
  • *
  • Příspěvků: 289
iptables a MAC
« kdy: 28 Března 2011, 19:52:30 »
Ahoj, tak jsem si chtel zabezpecit server. (ktery je na internetu) a omezit pristup na nej pouze MAC adresam ktery bych zadal do iptables. Vyzkousel jsem si to na lokale a tam mi to jde, ale jakmile to zadam na server, tak mu to je uplne jedno. Jako by routery v ceste pozmenili MAC adresy a nebo je neakceptuje

tady je muj testovaci vypis scriptu pro iptables :


Kód: [Vybrat]
#!/bin/sh

IPTABLES="/sbin/iptables"

# Verejna ip
INET_IP="111.111.111.111"
INET_IFACE="eth0"

# Implicitni politikou je zahazovat nepovolene pakety
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP

# Povolené IP a MAC
$IPTABLES –A INPUT –p TCP --dport 20000 –j ACCEPT # port pro vsechny
$IPTABLES -A INPUT -i $INET_IFACE -m mac --mac-source 00:11:22:33:44:55 -j ACCEPT # Kony doma
$IPTABLES -A INPUT -i $INET_IFACE -s 192.168.5.77 -j ACCEPT # Kony doma
$IPTABLES -A INPUT -i $INET_IFACE -m mac --mac-source 00:22:44:55:66:77 -j ACCEPT # Kony doma verejka
$IPTABLES -A INPUT -i $INET_IFACE -m mac --mac-source 00:33:44:99:00:00 -j ACCEPT # Router brana

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: iptables a MAC
« Odpověď #1 kdy: 28 Března 2011, 21:31:55 »
mac jsou propagovány pouze v rámci jedné broadcast domény, tedy přes router se nedostanou (až na nějaké velmi speciální konfigurace/vyjímky)

//edit: na internetu na nějaké hw adresy koncových síťových karet prostě zapomeňte
« Poslední změna: 28 Března 2011, 21:33:41 od Martin Kiklhorn »
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

Kony.cz

  • Aktivní člen
  • *
  • Příspěvků: 289
Re: iptables a MAC
« Odpověď #2 kdy: 29 Března 2011, 07:14:25 »
jj uz jsem taky zjistil, to je pekne blby, chtel jsem pmezovat iptables na MAC adresy uzivatelu, kterim se meni IP adresa. Sice vim ze by si mohli udelat DynDNS, ale jsou to lidi kteri tomu moc nerozumi a nejedna se o pocitace.

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: iptables a MAC
« Odpověď #3 kdy: 29 Března 2011, 08:11:16 »
Podívejte se zda by nebyla řešením openvpn.

U klienta s win je instalace primitivní - openvpn-gui (další, další, další) a nakopírovat .ovpn konfigurák a klíče které dodáte do C:\Program Files\OpenVPN\config
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

 

Provoz zaštiťuje spolek OpenAlt.