Blokowanie adresów statycznych w DHCP

Masz problemy z siecią bądź internetem? Zapytaj tu
laserpl
Posty: 13
Rejestracja: 05 lutego 2008, 12:27

Blokowanie adresów statycznych w DHCP

Post autor: laserpl »

Witam.
M
am taki problem, chciałbym zablokować możliwość pobierania adresów ip z sieci. Posiadam dwie podsieci 192.168.1.1 oraz 192.168.2.1 i nie wiem jak ustawić reguły w dhcp lub firewallu. Jak ktoś znając bramę sieci wpisze obojętnie jaki adres ip na sztywno i uzyska dostęp do internetu i zasobów lokalnych. Jak temu zaradzić proszę o pomoc.
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

laserpl pisze: ...uzyska dostęp do internetu...
Skonfigurować firewall poprzez powiązanie ip z adresem mac np. generując z tablicy dhcp wpisy iptables.
laserpl pisze: ...zasobów lokalnych...
Taki użytkownik nie komunikuje się z bramką, więc możliwości były by takie:
- Przełącznik z opcją ,,port security''
- Zabezpieczyć zasoby w sieci (autoryzacja/autentykacja)
laserpl
Posty: 13
Rejestracja: 05 lutego 2008, 12:27

Post autor: laserpl »

Czyli początkowo cały ruch w sieci ustawić na:

Kod: Zaznacz cały

iptables -P INPUT -j DROP
a poszczególnym adresom zezwolić na ruch np:coś takiego?

Kod: Zaznacz cały

iptables -A PREROUTING -s X.X.X.X -m mac --mac-source "mac" -i eth1 -j ACCEPT
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

Tak.
Tablice dhcp zrób sobie formatu:

Kod: Zaznacz cały

host hostA { hardware ethernet 12:34:56:78:90:ab ; fixed-address 192.168.0.2 ; }
i później w pętli po pliku z hostami generować iptables.
fnmirk
Senior Member
Posty: 8295
Rejestracja: 03 grudnia 2007, 06:37

Post autor: fnmirk »

laserpl, proszę poprawić tekst zgodnie zasadami obowiązującej pisowni. Polecenia proszę umieścić w znacznikach code.
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Możesz również powiązać powyższe rozwiązanie z serwerem proxy i dodatkowo wyświetlić takiemu "obcemu" monit w przeglądarce.
ODPOWIEDZ