Anzeige:
Ergebnis 1 bis 5 von 5

Thema: einem Rechner nur auf einen definierten Portbereich

  1. #1
    Registrierter Benutzer Avatar von pixel
    Registriert seit
    Dec 2000
    Ort
    Bühl
    Beiträge
    2.733

    einem Rechner nur auf einen definierten Portbereich

    Hi@all,

    ich möchte einem Rechner im LAN, welcher durch die MAC-Adresse identifiziert wird nur auf einen definierten Portbereich zugreifen lassen.

    Ich habe in den Filterregeln einfach mal ein

    iptables -A FORWARD -m mac --mac-source [seine MAC-Adresse] -j DROP

    eingefügt. Nun kommt der Rechner nicht mehr raus. Was ja logisch ist. Wie muss ich diese Regel ergänzen das er nur auf den Portbereich unterhalb von 1024 (also :1024) zugreifen darf?

    Gruß Pixel
    Das maximale Maß an Flach- und Schwachsinn, das eine »kommunizierende« Menschengruppe zu produzieren in der Lage ist, wird seit Internetzeiten nicht mehr an Stammtischen erreicht, deren Besatzung die 10. Runde intus hat.

  2. #2
    Registrierter Benutzer Avatar von pixel
    Registriert seit
    Dec 2000
    Ort
    Bühl
    Beiträge
    2.733

    hab's selbst gefunden

    iptables -A FORWARD -m mac --mac-sources [MAC] -p tcp --dport 1024: -j DROP

    analog nochmal für UDP

    Danke & Gruß Pixel
    Das maximale Maß an Flach- und Schwachsinn, das eine »kommunizierende« Menschengruppe zu produzieren in der Lage ist, wird seit Internetzeiten nicht mehr an Stammtischen erreicht, deren Besatzung die 10. Runde intus hat.

  3. #3
    Registrierter Benutzer
    Registriert seit
    Apr 2003
    Ort
    Karlsruhe
    Beiträge
    80
    Ist der Rechner in deinem geschützten Bereich?
    Also ist dein LAN durch deine Firewall geschützt!

    Willst du jetzt das auf dem Rechner nur auf einem Port zugegriffen werden darf, oder das der Rechner nur über einen Port raus darf (Bsp. Port 80, darf nur http-Dienste nutzen)???

  4. #4
    Registrierter Benutzer
    Registriert seit
    Apr 2003
    Ort
    Karlsruhe
    Beiträge
    80
    naja dann is gut

  5. #5
    Registrierter Benutzer Avatar von pixel
    Registriert seit
    Dec 2000
    Ort
    Bühl
    Beiträge
    2.733
    Hi@all,

    es funktionier zwar bereits aber der vollständigkeit halber.

    jo, das Netzt ist hinter einer Firewall und ich möchte dem Rechner unsers 'kleinen' lediglich erlauben auf die Dienste die auf Ports unterhalb von 1024 laufen zuzugreifen.

    Gruß Pixel
    Das maximale Maß an Flach- und Schwachsinn, das eine »kommunizierende« Menschengruppe zu produzieren in der Lage ist, wird seit Internetzeiten nicht mehr an Stammtischen erreicht, deren Besatzung die 10. Runde intus hat.

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •