PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : MAC Adressen sperren



Fireflash
04.10.03, 21:55
Hi @ all !!!

Ich weiß zwar nicht ob ich hier in der richtigen Rubrik bin aber ich versuchs einfach mal ;-)

Ich habe folgendes mit meinem Mandrake 8.2 Server vor.

Auf ihm läuft

1 Gameserver (Counterstrike)
1 FTP-Server (proftpd)
1 HTTP-Server ( apache)

Nun sollen aber nicht alle die im LAN sind auf den Rechner zugreifen können. Einfach nur die IP zu sperren bringt nix....die Nutzer sind ja auch nid ganz dumm und können ne IP ändern. Deshalb möchte ich wissen ob es eine Möglichkeit gibt MAC-Adressen zu sperren. Im Netz kein DHCP oder DNS Server vorhanden.

Danke in Vorraus

MfG Fireflash

usr
05.10.03, 00:37
Jop, das kannst du machen. Einfach iptables mit mac-source als match verwenden. Z.B. iptables -A INPUT -m mac --mac-source AT:TA:CK:ER:00:00 -j DROP Natürlich musst du noch die entsprechende Mac Adresse eintragen.

Fireflash
05.10.03, 08:57
Besten Dank....funktioniert einwandfrei...

MfG Fireflash

Desertfox
05.10.03, 16:01
Super, super, danach suche ich.

Ich will aber erstmal alle Macs sperren.
Und nur ein paar "freischalten".

Wie geht das?

geronet
05.10.03, 16:04
iptables -A INPUT -m mac !--mac-source AT:TA:CK:ER:00:00 -j DROP

oder
iptables -A INPUT -m mac --mac-source AT:TA:CK:ER:00:00 -j ACCEPT
iptables -A INPUT -j REJECT

irgendwie so. kannste auch in der manpage nachlesen.

Grüsse, Stefan

Desertfox
05.10.03, 16:11
Ich habe keine große Ahnung von Iptables.

Verstehe ich das jetzt richtig.

"iptables -A INPUT -m mac !--mac-source AT:TA:CK:ER:00:00 -j DROP" blockt erstmal ALLE Mac Adressen?

und "iptables -A INPUT -m mac --mac-source MEINE:MAC:ADRESSE -j ACCEPT " lässt nur diese rein?

Erkläre mal bitte kurz was deine Iptables Regeln machen.

Danke.

geronet
05.10.03, 16:48
>"iptables -A INPUT -m mac ! --mac-source AT:TA:CK:ER:00:00 -j DROP" blockt erstmal ALLE Mac Adressen?
Ja, bis auf die angegebene. (da gehört noch ein Leerzeichen zwischen ! und -)

>und "iptables -A INPUT -m mac --mac-source MEINE:MAC:ADRESSE -j ACCEPT " lässt nur diese rein?
Richtig.

Desertfox
05.10.03, 17:16
Wieso denn zwei Leerzeichen?

geronet
05.10.03, 17:28
Nicht zwei, ich habs nur oben vergessen einzufügen.

Desertfox
05.10.03, 17:59
Ok.

Danke für die Hilfe.