Zum Inhalt springen

Aussperren?


2-frozen

Empfohlene Beiträge

Hi Leute ...

folgende Netzwerkkonstellation:

3 Windows Clients über einen 10 MBit HUB verbunden + Ein Linuxrechner als Router (Masquerading). nach aussen gibbet TDSL.

Einer von den 3 rechnern soll jetzt aber nicht mehr ins Internetdürfen, aber dennoch weiterhin drucken und sowas.

Spontan fiel mir ein Squid und die IP sperren, aber das kann man zu leicht umgehen. Kann ich evtl. die MAC-Adresse des Rechners sperren? Odr gibt es andere Möglichkeiten?

Thx, 2-frozen

Link zu diesem Kommentar
Auf anderen Seiten teilen

Mh... bei uns läuft es so...

Wir haben zwei Suse 5.0 DHCP/DNS Server.... und der Server vergibt nur genau die IP-Adresse an eine MAC die er an diese MAC vergeben darf.... Nutze DHCP und du hast kein Problem mehr..... wenn einer versucht die IP zu ändern bringt es nix.... natürlich Statisches DHCP verwenden!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von bRAIN2fast

mach doch andersrum.

erlaube doch mit Squid die zwei IP's die können sollen dürfen ;)

Cya

Ich habe es doch schon 2x gesagt ... das bringt gar nix ... laß einen der anderen beiden Clients aus sein, dann leiht man sich eben deren IP aus. Darum will ich eine Lösung auf MAC-Basis. Hat jemand ein gutes Tutorial für? Außer HOW_TO_iptables?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Will das hier im Forum nicht breittreten. Jemand soll nicht ins Netz und leider ist dieser jemand pfiffig genug, seine IP zu ändern und da das Win9x ist kann ich das auch nicht weiter verhindern. Die einzige Chance, die ich sehe ist eben seine Netzwerkkarte zu sperren. Klar kann er auch die tauschen, aber das wird auf die Dauer recht teuer :D

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

habs gerade mal ausprobiert,

folgender iptables-aufruf unterbindet jeglichen traffic der angegebenen mac-adresse:

iptables -A INPUT -m mac --mac-source 00:40:xx:xx:xx:xx -j DROP

kernelmodul ipt_mac voraussgesetzt!

einfach fort damit...;-)

falls weiterhin interne dienste nutzen soll, die auf dem gateway laufen, wuerde ich diese explizit erlauben..

hope it helps...

so long,

tom

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...