MAC filtragem após DHCP

1

Como gerenciar a filtragem pelo MAC no Ubuntu?

Cenário:

  1. O Ubuntu DHCP está configurado e funcionando (rede 192.168.1.0 )

    a) Laptop 1 é definido em configuração no Ubuntu como IP estático

  2. O laptop 1 está configurado para IP automático e, quando conectado ao servidor, tudo funciona.

  3. Estou levando o laptop 2 que está configurado como IP estático 192.168.1.10 e sua configuração não está definida no Ubuntu dhcpd.conf

  4. Depois que o laptop 2 estiver conectado, a Internet funcionará.

É possível fazer filtragem MAC que não permite conectar PCs com endereço IP configurado como estático, mas o endereço MAC não está configurado no Ubuntu (algo como: intruso na rede)?

    
por user1655161 29.09.2012 / 21:03

2 respostas

1

Você pode configurar seu servidor DHCP para fornecer apenas endereços estáticos a MACs conhecidos. Quaisquer endereços MAC desconhecidos que tentem obter um endereço via DHCP serão registrados como negados.

Você pode especificar um intervalo de endereço dinâmico para alocar para endereços desconhecidos. Estes não serão estáticos, portanto, qualquer MAC que se conecte várias vezes não terá necessariamente o mesmo IP. No entanto, simplesmente não permitir a alocação de IP dinâmico, e somente usar IPs estáticos para endereços MAC conhecidos é a solução mais fácil / melhor para o que (eu acho) você está pedindo.

Se for WiFi, procure usar o filtro MAC incorporado em seus pontos de acesso ou roteadores. Se for para Ethernet com fio, você precisará criar regras de firewall um pouco mais complexas para lidar com isso. No entanto, para algumas coisas, elas também podem ser simplesmente subvertidas.

    
por dobey 29.09.2012 / 21:07
0

Você provavelmente deseja ter um filtro de firewall para permitir apenas acesso específico à Internet. algo assim:

  

sudo iptables -A ENTRADA -p tcp --dport 80 -m mac --mac-source "Mac_address" -j ACCEPT

     

sudo iptables -A ENTRADA -p tcp --dport 443 -m mac --mac-source "Mac_address" -j ACCEPT

     

sudo iptables -A INPUT -j DROP

Ordene os assuntos acima. Permitir que antes negar.

Isso foi tirado e modificado a partir do seguinte: filtrando o endereço MAC no ufw e também: IptablesHowTo . Por favor, leia estes sites.

Seu servidor DHCP não é um firewall e gerencia principalmente como distribuir informações de IP, informações relacionadas e caminhos suplementares para os clientes, se quiserem. Obrigado. Bom dia.

    
por Yemi Bedu 03.11.2015 / 09:49