URL: https://www.overclockers.at/linux/linux_router_hilfe_157247/page_1 - zur Vollversion wechseln!
Hallo!
Erstmal möchte ich sagen, dass ich in Linux nicht zu sehr sattelfest bin, bin erst beim Lernen. Darum habe ich eine Frage:
Ich habe ein Netzwerk (in der Arbeit) und dieses wird durch einen Suse Linux 7.2 Router in das Netz gebracht. Alles funkt super, wie solls auch anders sein. Nur jeder kann die Leitungen (fest verdrahtet mit Dose) nutzen um zumindest in das Internet gehen. So habe ich gesucht, wie ich das unterbinden kann, gefunden habe ich den Eintrag mit
ipchains
Also Batch geschrieben, in dem die IPs aller Geräte die ich nicht fest im Netz habe (mit fester IP) blocke (REJECT oder so). So weit so gut, aber wenn nun jemand die Adressen durchprobiert und eine IP findet, die ich nicht REJECTed habe, dann kommt er in das Netz.
Meine Frage zur langen Vorgeschichte:
Kann ich meine Firewall dazu bringen, dass sie nicht nur IPs abweist, sondern auch die MAC - Adresse. Geht das überhaupt. Habe schon gesucht (Google) aber keine Ahnung wie ich bei Google meine Frage anbringen soll! Ich habe auch etwas über IPtables und MAC gelesen (aber noch nicht so richtig überzuckert, kommt aber noch). Bitte um Hilfe
Edit: MAC - Adresse des PCs habe ich nun
Zumindest netfilter/iptables aus Linux 2.6 kann auch nach der MAC-Adr als Kriterium filtern. (IP_NF_MATCH_MAC=y in der Kernel-Conig).
Die von dir eingesetzte Distribution SuSe 7.2 ist steinalt. Du solltest auf etwas Aktuelleres wechseln. Dringend.
Ansonsten empfiehlt es sich, fuer die jweiligen Chains eine DENY-Policy zu senden, und die erlaubten/erwuenschten Ausnahmen auf ACCEPT jumpen zu lassen.
Rusty Russels iptables-HowTo sei dir hiermit an's Herz gelegt, wenn dich die Sache interessiert.
THX, weiß dass meine Distri steinalt ist aber sie funkt wie nichts anderes und warum soll ich einen Router ändern wenn er 1a funktioniert. Wird sich aber sicher mit der Zeit nicht ändern lassen, dass ich einen neuen aufsetze.
Diese Howto werde cih mir mal zu Gemüte führen, vermute dass ich mit Googlen weiterkomme. Sollte jemand anderes eine Idee haben, ich bin immer für Ratschläge offen.
THX²
du hast in der firma einen router ohne security updates?
Zitat von MacChillaTHX, weiß dass meine Distri steinalt ist aber sie funkt wie nichts anderes und warum soll ich einen Router ändern wenn er 1a funktioniert.
außerdem sollte dir bewußt sein daß es dein _gateway_ ist, und nicht ein box die im büro links hinten in der ecke schlummert und nur aus deinem lan segment sichtbar ist.
Zitat von SYSMATRIXaußerdem sollte dir bewußt sein daß es dein _gateway_ ist, und nicht ein box die im büro links hinten in der ecke schlummert und nur aus deinem lan segment sichtbar ist.
Guck dir mal M0n0wall an.
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025