Temat: Zablokowanie dostępu do sieci

Witam

Czy jest możliwość ograniczenia dostępu routera ( stron konfiguracyjnych 192.168.1.x)  jednego z adresów MAC. Wiem że jest taka opcja w firewall ale ogranicza tylko dostęp do stron internetowych a nie do stron konfiguracyjnych routerów.

2

Odp: Zablokowanie dostępu do sieci

Pewnie że tak - zablokuj input (nie forward) dla wszystkich, zezwól na ten jeden mac.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Zablokowanie dostępu do sieci

A możesz napisać dokładnie jak i gdzie to zmienić???

4

Odp: Zablokowanie dostępu do sieci

bo chciałem tylko aby 3 adresy mac maiły dotęp do routerów

5

Odp: Zablokowanie dostępu do sieci

czy wystarczy cos takiego

config rule
        option src              lan
        option dest             ip routera
        option src_mac          00:00:00:00:00:00   mac blokowanego urządzenia
        option target           REJECT

6

Odp: Zablokowanie dostępu do sieci

Raczej odwrotnie - wszystkie wywalić a tylko 3 zezwolić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Zablokowanie dostępu do sieci

a jest możliwość zablokowania otrzymywania dzierżawy DHCP dla konkretnego mac w sieci???

8

Odp: Zablokowanie dostępu do sieci

Zablokować mu porty do dhcp (67/68)? Wtedy się po prostu do serwera nie dostanie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez modelos 2015-04-29 21:42:34)

Odp: Zablokowanie dostępu do sieci

A jak to zrobić????. Sytuacja wygląda tak że mam w sieci bliżej nie zidetyfikowane urządzenie, którego nie mogę się pozbyć. Zmiana hasła wifi nie pomaga. Najlepsze jest to że tylko widzę go w dzierżawie dhcp, ale żeby był gdzieś podłączony to już nie

10

Odp: Zablokowanie dostępu do sieci

iptables -A INPUT -p tcp -i br-lan --dport 67:68 --sport 67:68 -s 192.168.1.2 -j DROP
iptables -A INPUT -p udp -i br-lan --dport 67:68 --sport 67:68 -s 192.168.1.2 -j DROP

itd. Szybciej byś to w googlach poszukał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Zablokowanie dostępu do sieci

Zrobiłem taka konfigurację firewall, ale i tak te urządzenie pod tym mac adresie zdobyła DHCP

config rule
        option src 'lan'
        optoin src_mac 'xx:xx:xx:xx:xx'
        option proto 'tcp'
        option src_dport '67:68'
        option target 'REJECT'

config rule
        option src 'lan'
        option src_mac 'xx:xx:xx:xx:xx:xx'
        option proto 'udp'
        option src_dport '67:68'
        option target 'REJECT'

12

Odp: Zablokowanie dostępu do sieci

Daj po jednym porcie, nie 67:68

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Zablokowanie dostępu do sieci

ok a jak zobaczyć w terminalu aktualne dzierżawy

14

Odp: Zablokowanie dostępu do sieci

cat /tmp/dhcp.leases?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Zablokowanie dostępu do sieci

Ok dziękuje zadziałała zarówno blokada jak i cat /tmp

16

Odp: Zablokowanie dostępu do sieci

jeszcze jedno czy w jednej rule firewall można podać kilka mac adresów, IP

17

Odp: Zablokowanie dostępu do sieci

W uci nie. Zrób kilka reguł.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: Zablokowanie dostępu do sieci

chciałem ograniczyć dostęp do głównego routera niepowołanych ludzi ale nie ograniczyć dostępu do otrzymywania dhcp i neta którzy maja mieć dostęp do tej sieci

19

Odp: Zablokowanie dostępu do sieci

Chyba pytania zabrakło. Po prostu wpuszczaj tych których znasz a resztę wytnij.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: Zablokowanie dostępu do sieci

jeszcze jedno. pomyślałem o zablokowaniu portu 80 odpowiedzialnego za stronkę administracyjną, jak ją blokuje to dns nie działają. Może jakaś podpowiedz???

21

Odp: Zablokowanie dostępu do sieci

Zablokuj nie adres 192.168.1.1 tylko port 80 na 192.168.1.1

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: Zablokowanie dostępu do sieci

tak właśnie zrobiłem o to config

config rule
        option src 'lan'
        option src_ip '192.168.1.6'
        option src_dport '80'
        option target 'REJECT'