[linux] alleen toegang via mac adres.

Pagina: 1
Acties:

  • seadoo
  • Registratie: November 2001
  • Laatst online: 27-03-2022
Ik ben dus op zoek naar een manier waarop ik alleen computers op mijn netwerk kan toelaten die ik toegang heb gegeven via hun mac adres.

Heb heel GOT al gelezen maar ben niet echt veel wijzer geworden. Ik heb wat gelezen over arp en arpwatch, maar zoals ik het begrijp hebben ze dan nog steeds toegang op het locale netwerk. Er staat wel ergens iets over win2k.. maar daar ben ik niet naar op zoek...

Ik ben echt op zoek na een software oplossing, dus niet met hw router ofzo, zoals ik in sommige posts heb gelezen. Heb ook al gezocht op google.. maar dat is een speld in een hooiberg als je niet precies weet waarna je op zoek moet gaan.

Heeft iemand hier ervaring mee, of weet iemand een oplossing ??

bvd.

[ Voor 6% gewijzigd door seadoo op 04-11-2003 10:17 ]


Verwijderd

Dit is meer NOS, maar goed.

Wat er zo in me op komt. Draai een dhcp die de ip's op basis van mac-adressen uitdeelt, zorg vervolgens dat alleen die ip-adressen toegang krijgen tot je server en blokkeer de rest.

Moet te doen zijn met iptables denk k :)

  • seadoo
  • Registratie: November 2001
  • Laatst online: 27-03-2022
maar heb ik er dan gelijk in dat ik aan arp niets heb ??

Verwijderd

seadoo schreef op 04 november 2003 @ 10:35:
maar heb ik er dan gelijk in dat ik aan arp niets heb ??
geen idee, dit kwam in me op. Chello werkt met iets vergelijkbaars :)

  • seadoo
  • Registratie: November 2001
  • Laatst online: 27-03-2022
het is eigenlijk wel logisch ja.... daar had ik zelf eigenlijk ook op moeten komen....
Bedankt voor het zetje in de goede richting !! :)

  • Gilles
  • Registratie: Februari 2000
  • Laatst online: 28-07-2025
De oplossing die gegeven wordt is niet echt veilig. Iedereen met een ander mac adres kan gewoon static dat ip overnemen. Als je zelf je kernel recompiled kan je ook de optie "MAC address match support" in je netfilter aanzetten. Hierdoor kan je dan met iptables ook op MAC adres matchen. Dit is natuurlijk ook te spoofen maar het is een stuk veiliger als die DHCP oplossing naar mijn mening.

Verwijderd

gilles schreef op 04 november 2003 @ 14:42:
De oplossing die gegeven wordt is niet echt veilig. Iedereen met een ander mac adres kan gewoon static dat ip overnemen. Als je zelf je kernel recompiled kan je ook de optie "MAC address match support" in je netfilter aanzetten. Hierdoor kan je dan met iptables ook op MAC adres matchen. Dit is natuurlijk ook te spoofen maar het is een stuk veiliger als die DHCP oplossing naar mijn mening.
Die kende ik nog niet, goede oplossing! :)

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

PNS -> NT

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1