Anzeige:
Ergebnis 1 bis 6 von 6

Thema: Zugriff auf Bridge über MAC-Filter

  1. #1
    Registrierter Benutzer
    Registriert seit
    Mar 2013
    Beiträge
    4

    Zugriff auf Bridge über MAC-Filter

    Hallo Zusammen,

    ich betreibe an meinem Pi eine Bridge von 2 Netzen.

    eth0 ist mein "internes" Netz, d.h. dort hängt z.b. auch mein Router dran.
    eth1 ist mein "externes" Netz, weil es über einen Powerlan im Gartenhaus endet. Beide Adapter habe ich nun zu einer Bridge br0 zusammengeführt, das klappt auch alles wunderbar. Ich würde nun jedoch gerne den Zugriff von bzw auf eth1 auf einige wenige MAC-Adressen (z.B. Laptop) beschränken.
    Versucht habe ich es hiermit:

    Code:
    #!/bin/bash
    IPTABLES=/sbin/iptables
    LOG_OPTION=" --log-level debug --log-prefix "
    array=("MAC1" "MAC2")
    
     $IPTABLES -N MACBLOCK
     for ix in ${!array[*]}
     do
      MAC=${array[$ix]}
      echo "MAC Zugang fuer $MAC freischalten"
       $IPTABLES -A MACBLOCK -m mac --mac-source $MAC -j ACCEPT
     done
      $IPTABLES -A MACBLOCK -j LOG $LOG_OPTION "DENY UNKNOWN MAC"
      $IPTABLES -A MACBLOCK -i eth1 -j DROP
      $IPTABLES -A INPUT -i eth1 -j MACBLOCK
    Jedoch hat das leider nicht geklappt. Es sind auch MACs, die nicht in der Liste stehen, zugriffsberechtigt. Muss ich die Sperre auf br0 machen? Das wärfe blöd, denn die Liste der Geräte, die darauf Zugreifen darf, ist lang und ändert sich doch regelmäßig.....

    Viele Grüße
    Delta

  2. #2
    Registrierter Benutzer
    Registriert seit
    Jun 2006
    Beiträge
    194
    Wieso eine Bridge und kein Routing?

  3. #3
    Registrierter Benutzer
    Registriert seit
    Mar 2013
    Beiträge
    4
    Weil ich die beiden Netze ja verbinden will. Dachte ich zumindest. Was spricht denn für Routing?

  4. #4
    Registrierter Benutzer
    Registriert seit
    Jun 2006
    Beiträge
    194
    Beides ist dafür da um Netze zu verbinden. Die Bridge arbeitet auf Netzwerk Layer 2, Routing auf Layer 3.
    Bei Routing hast du z.B. zwei Netze 192.168.5.x und 192.168.10.x und verbindest diese beiden Netze.

  5. #5
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Hmm bei Netzen kann man eigentlich keine Brücken verwenden
    https://en.wikipedia.org/wiki/Bridging_(networking) vs https://en.wikipedia.org/wiki/Router_(computing) oder was direkter: https://techdifferences.com/differen...nd-switch.html
    Also Entweder siehst du den Garten, als Teil deines Netzes, dann brauchst du eine Brücke, die das Haus-LAN mit Garten-LAN zu einem Heimat-LAN verbindet. Von teueren Switchen mal ab, ist es eine pro Host Lösung, du must also an jedem Host individuell festlegen, mit welchen LAN Teilnehmern kommuniziert werden darf.

    Oder halt zwei Netze, da kann bzw. muss dann auf Netzeben bzw am Router was eingestellt werden. Was glaube ich dein Vorhaben ist.
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  6. #6
    Registrierter Benutzer
    Registriert seit
    Mar 2013
    Beiträge
    4
    Ich fand bridging halt praktisch, da ich so alles Zentral verwalten kann (DHCP etc). Ich muss. Mir das mit dem Routing nochmals durchlesen.

Ähnliche Themen

  1. Mehrere Fixe IP's über ein Modem/Bridge
    Von vanessa im Forum Anbindung an die Aussenwelt
    Antworten: 5
    Letzter Beitrag: 11.08.08, 11:31
  2. Antworten: 4
    Letzter Beitrag: 16.11.07, 12:00
  3. LDAP-Zugriff über Apache Tomcat Such-Filter?
    Von MaxPower007 im Forum Linux als Server
    Antworten: 0
    Letzter Beitrag: 03.09.07, 11:11
  4. Bridge mit IP-Filter
    Von kiker99 im Forum Router und Netzaufbau
    Antworten: 2
    Letzter Beitrag: 05.11.05, 16:27
  5. VPN über RedWall mit Bridge und Firewall
    Von superingo im Forum Anbindung an die Aussenwelt
    Antworten: 0
    Letzter Beitrag: 13.09.05, 13:17

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •