Pagina 1 di 1

Iptables e MAC

Inviato: ven 14 gen 2005, 23:28
da wally
Ciao,
<BR>fare in modo che iptables non permetta l´accesso alle mie condivisioni in lan ad un MAC (piu´ sicuro, e´ lo stesso anche se la macchina cambia ip), ma che io possa accedere a quelle della macchina con tale MAC
<BR>
<BR>Qualcuno ha un´idea di come si faccia?<br>

Iptables e MAC

Inviato: sab 15 gen 2005, 12:55
da mark2
non so se posso aiutarti ..... ma tu vuoi che il mac non abbia accesso:
<BR>
<BR>1) al tuo pc?
<BR>2) alla rete?
<BR>3) solo a determinate directory delle rete?
<BR>
<BR>sei tu l´admin della rete? hai accesso al server?
<BR>
<BR>oppure se il tuo pc è un client, vuoi limitare l´accesso del mac al tuo pc?
<BR>
<BR>i modi di limitare una macchina sono relativi alle specifiche esigenze :-)
<BR>prova a specificare forse è più semplice di quanto sembra
<BR>ciao ciao :-) <br>

Iptables e MAC

Inviato: sab 15 gen 2005, 13:55
da wally
Voglio che il MAC non abbia accesso al mio pc, ed esagerando, se possibile, che io continui comunque ad avere accesso al suo....sara´ possibile?<br>

Iptables e MAC

Inviato: sab 15 gen 2005, 18:07
da mark2
ci sono due file in /etc, e cioè:
<BR>
<BR>hosts.deny
<BR>e
<BR>hosts.allow
<BR>
<BR>da questi due file, che fanno parte di tcp_wrappers (sulla quale ti consiglio di documentarti), puoi gestire il transito nel tuo pc semplicemente impostando, con un semplice editor, gli IP delle macchine indesiderate. per capirci qualcosa ti consiglio ´Linux Facile´ di Daniele Medri nella sezione dedicata alla sicurezza, di facile interpretazione e velocemente applicabile.
<BR>per ora ti consiglio di provvedere così. con iptable probabilmente ci vorrà molto più tempo per capire come fare........a meno che qualcuno non ti posti l´esatta impostazione ;-) .
<BR>
<BR>spero di essere stato chiaro e soprattutto utile :-)
<BR>
<BR>ciao ciaoo!!!!
<BR> <br>

Iptables e MAC

Inviato: sab 15 gen 2005, 22:55
da wally
Grazie,
<BR>ma forse ho trovato la soluzione. Utilizzando il metodo che dicevi tu blocco un ip, ma se quella macchina cambia ip aggira il blocco. :-(
<BR>
<BR>Posso usare l´opzione -m mac -mac-source xx:xx:xx:xx:xx:xx di iptables da applicare ad una regola che non permetta tcp, udp e icmp (se non di tipo 0, ping, o 8, pong).
<BR>
<BR>Grazie mille comunque :-)<br>