Author |
Message |
|
Post subject: IP vs MAC filtering na StarOS
Posted: 08.12.2005 - 19:58 #26227
|
|
Basic
Joined: Júl 24, 2004
Posts: 240
|
|
toto ma napadlo na podnet topicu http://www.skfree.net/modules.php?op=mo ... amp;t=1136
ale kedze mam pocit ze tam spominane scripty by na starOS nefungovali, tak zakladam pre StarOS vlastny thread.
jednoducho mi ide o presne to iste ako je uz v hore spominanom topicu, len z rodielom aby mi to slapalo na StarOS. |
|
|
|
|
 |
|
Post subject: IP vs MAC filtering na StarOS
Posted: 09.12.2005 - 11:52 #26252
|
|
Majster
Joined: Aug 31, 2005
Posts: 2295
Location: Hájske
|
|
Spravne!
V STAROS-e sa mi to vidi trosku ine.
a neviem sa s toho vymotat. vzdy niekde zabludim
PS mozno sa vratim k tomu furiku |
|
|
|
|
 |
|
Post subject: netreba
Posted: 09.12.2005 - 14:49 #26257
|
|
Guru

Joined: Dec 27, 2002
Posts: 1505
|
|
staci citat manual
IPvsMAC filter v StarOS nahradzuje HOTSPOT alebo eeZee feature.
Viac info je v manuale...
Rozšírené možnosti HOTSPOTu
Hotspot umožnuje použiť prístupový zoznam povolených IP adries serverov aj klientov. Prístupový zoznam IP adries klientov definuje zoznam povolených IP adries, ktoré môžu používatelia HOTSPOTu navštíviť.
Zoznam klientov definuje MAC adresy klientov, ktorí budú mať prístup na INTERNET aj bez akejkoľvek autentifikácie a authorizácie menom a heslom na webovej prístupovej stránke. |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 09.12.2005 - 14:53 #26258
|
|
Guru

Joined: Dec 27, 2002
Posts: 1505
|
|
pripadne do firewallu mozete zadat
iptables -A INPUT -m mac --mac-source 00:01:02:03:04:05 -i eth0 -j ACCEPT
podobne staci pravidlo upravit aka priklad hore  |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 09.12.2005 - 16:30 #26261
|
|
Majster
Joined: Máj 12, 2004
Posts: 4579
Location: Bratislava
|
|
lenze v staros plati pravidlo co nieje zakazane je povolene, netreba najprv. vsetko zakazat? ak ano ako? a okrem toho ako zviazat mac s ip? |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 10.12.2005 - 00:47 #26278
|
|
Basic
Joined: Júl 24, 2004
Posts: 240
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 10.12.2005 - 06:10 #26281
|
|
Guru

Joined: Dec 27, 2002
Posts: 1505
|
|
chlapci, presne rovnako ako v inom firewalle
iptables -A INPUT -m mac --mac-source 00:01:02:03:04:05 -p tcp -s 192.168.1.x -i eth0 -j ACCEPT
....
deny all from 192.168.1.0/24 to any out via $wan # Block LAN Outbound |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 10.12.2005 - 14:18 #26294
|
|
Basic
Joined: Júl 24, 2004
Posts: 240
|
|
mgx: to co je v tom manuale to som cital ale mi to nevyhovovalo...resp. by som skor povedal ze som mozno tomu aj spravne nepochopil---trochu som sa v tom zamotal...
a co sa tyka scriptov... tak mal som fakt pocit ze tie konfiguraky su v niektorich pripadok ine... ako normalne... OK tak diki moc... |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 10.12.2005 - 22:47 #26307
|
|
|
tak som zadal do StarOS. ak som to spravne pochopil... pridal som do firewall konkretne toto:
iptables -A INPUT -i ether2 -s xxx.xxx.xxx.xxx -m mac --mac-source 00-00-00-00-00-00 -j ACCEPT
lenze funguje tak ci tak... |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 11.12.2005 - 02:54 #26312
|
|
Basic
Joined: Júl 24, 2004
Posts: 240
|
|
a prepinac -p tcp
si kde nechal???
resp. tento riadok tam tiez mas?
deny all from 192.168.1.0/24 to any out via $ether1 |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 11.12.2005 - 09:57 #26317
|
|
Basic
Joined: Sep 13, 2005
Posts: 267
Location: Bratislava
|
|
-p tcp sluzi ked chces dane pravidlo uplatnit len na TCP spojenia, ked tam nedas nic tak pravidlo "sada" na vsetky [tcp,udp,icmp...] spojenia... |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 11.12.2005 - 11:26 #26319
|
|
Majster
Joined: Máj 12, 2004
Posts: 4579
Location: Bratislava
|
|
ale ako som vravel fw na staros ma princip co nieje zakazane je povolene a toto treba zmenit prikazom
deny all from 192.168.1.0/24 to any out via $ether1
pripadne ako zakazem uplne vsetko? nielen siet 192.168.1.0/24 diki... |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 11.12.2005 - 11:45 #26320
|
|
Basic
Joined: Júl 24, 2004
Posts: 240
|
|
Chalan:
IMHO
deny all from any to any out via $ether1
fixi:
aha ja som to tam trochu inak chapal... |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 11.12.2005 - 12:22 #26321
|
|
Majster
Joined: Jan 12, 2003
Posts: 4250
Location: /dev/null
|
|
a nieco taketo by sa tam napchat nedalo:
iptables -P FORWARD DROP
? |
|
|
|
|
 |
|
Post subject: RE: IP vs MAC filtering na StarOS
Posted: 11.12.2005 - 13:25 #26324
|
|
Basic
Joined: Júl 24, 2004
Posts: 240
|
|
si:
ma to nejaku vyhodu...(rychlejsie to spracuje)...alebo je to jedno a mozme si vybrat co je simpatickejsie... |
|
|
|
|
 |
|
Powered by PNphpBB2 © 2003-2005 The PNphpBB Group Credits |