Iptables e MAC

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
wally
Linux 3.x
Linux 3.x
Messaggi: 519
Iscritto il: sab 30 ott 2004, 0:00
Località: Genova

Iptables e MAC

Messaggio da wally »

Ciao,
<BR>fare in modo che iptables non permetta l´accesso alle mie condivisioni in lan ad un MAC (piu´ sicuro, e´ lo stesso anche se la macchina cambia ip), ma che io possa accedere a quelle della macchina con tale MAC
<BR>
<BR>Qualcuno ha un´idea di come si faccia?<br>

mark2
Linux 2.x
Linux 2.x
Messaggi: 268
Iscritto il: gio 15 lug 2004, 0:00

Iptables e MAC

Messaggio da mark2 »

non so se posso aiutarti ..... ma tu vuoi che il mac non abbia accesso:
<BR>
<BR>1) al tuo pc?
<BR>2) alla rete?
<BR>3) solo a determinate directory delle rete?
<BR>
<BR>sei tu l´admin della rete? hai accesso al server?
<BR>
<BR>oppure se il tuo pc è un client, vuoi limitare l´accesso del mac al tuo pc?
<BR>
<BR>i modi di limitare una macchina sono relativi alle specifiche esigenze :-)
<BR>prova a specificare forse è più semplice di quanto sembra
<BR>ciao ciao :-) <br>

Avatar utente
wally
Linux 3.x
Linux 3.x
Messaggi: 519
Iscritto il: sab 30 ott 2004, 0:00
Località: Genova

Iptables e MAC

Messaggio da wally »

Voglio che il MAC non abbia accesso al mio pc, ed esagerando, se possibile, che io continui comunque ad avere accesso al suo....sara´ possibile?<br>

mark2
Linux 2.x
Linux 2.x
Messaggi: 268
Iscritto il: gio 15 lug 2004, 0:00

Iptables e MAC

Messaggio da mark2 »

ci sono due file in /etc, e cioè:
<BR>
<BR>hosts.deny
<BR>e
<BR>hosts.allow
<BR>
<BR>da questi due file, che fanno parte di tcp_wrappers (sulla quale ti consiglio di documentarti), puoi gestire il transito nel tuo pc semplicemente impostando, con un semplice editor, gli IP delle macchine indesiderate. per capirci qualcosa ti consiglio ´Linux Facile´ di Daniele Medri nella sezione dedicata alla sicurezza, di facile interpretazione e velocemente applicabile.
<BR>per ora ti consiglio di provvedere così. con iptable probabilmente ci vorrà molto più tempo per capire come fare........a meno che qualcuno non ti posti l´esatta impostazione ;-) .
<BR>
<BR>spero di essere stato chiaro e soprattutto utile :-)
<BR>
<BR>ciao ciaoo!!!!
<BR> <br>

Avatar utente
wally
Linux 3.x
Linux 3.x
Messaggi: 519
Iscritto il: sab 30 ott 2004, 0:00
Località: Genova

Iptables e MAC

Messaggio da wally »

Grazie,
<BR>ma forse ho trovato la soluzione. Utilizzando il metodo che dicevi tu blocco un ip, ma se quella macchina cambia ip aggira il blocco. :-(
<BR>
<BR>Posso usare l´opzione -m mac -mac-source xx:xx:xx:xx:xx:xx di iptables da applicare ad una regola che non permetta tcp, udp e icmp (se non di tipo 0, ping, o 8, pong).
<BR>
<BR>Grazie mille comunque :-)<br>

Rispondi