Witam.
Mam taki problem, chciałbym zablokować możliwość pobierania adresów ip z sieci. Posiadam dwie podsieci 192.168.1.1 oraz 192.168.2.1 i nie wiem jak ustawić reguły w dhcp lub firewallu. Jak ktoś znając bramę sieci wpisze obojętnie jaki adres ip na sztywno i uzyska dostęp do internetu i zasobów lokalnych. Jak temu zaradzić proszę o pomoc.
Blokowanie adresów statycznych w DHCP
Skonfigurować firewall poprzez powiązanie ip z adresem mac np. generując z tablicy dhcp wpisy iptables.laserpl pisze: ...uzyska dostęp do internetu...
Taki użytkownik nie komunikuje się z bramką, więc możliwości były by takie:laserpl pisze: ...zasobów lokalnych...
- Przełącznik z opcją ,,port security''
- Zabezpieczyć zasoby w sieci (autoryzacja/autentykacja)
Czyli początkowo cały ruch w sieci ustawić na:
a poszczególnym adresom zezwolić na ruch np:coś takiego?
Kod: Zaznacz cały
iptables -P INPUT -j DROP
Kod: Zaznacz cały
iptables -A PREROUTING -s X.X.X.X -m mac --mac-source "mac" -i eth1 -j ACCEPT
Tak.
Tablice dhcp zrób sobie formatu:
i później w pętli po pliku z hostami generować iptables.
Tablice dhcp zrób sobie formatu:
Kod: Zaznacz cały
host hostA { hardware ethernet 12:34:56:78:90:ab ; fixed-address 192.168.0.2 ; }