Toon posts:

[Alcatel 510] Gebruikers verbannen op MAC

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

Het probleem is als volgt, ik moet gebruikers in mijn netwerkje van mijn internet gaan halen. Een zeker persoon is mij nog 84 euro schuldig en aangezien die persoon mijn broertje is wil ik niet met hem gaan gooien/ bedrijgen / boxen/ schieten / steken o.i.d.

Nu wil ik hem dus af en toe eens bannen op MAC adres. Maar tot mijn grote verbazing gaat dat niet op mijn alcatel (510 anoloog) ketel. Nu moet ik zeggen dat er nog een oude firmware opzit, maar ik heb nog nergens gelezen dat de nieuwere vanuit de webinterface wel MAC adressen kan verbannen. ( Zelfs een simpele E-Tech of Sitecom ketel kan op MAC bannen?!)

Nu heb ik eens rondgesnuffeld met telnet, iets waar ik bij routers zowiezo voorstander van ben dat dat uit te zetten is ivm slechte beveiliging wat ook al niet mogelijk is. Maar ik heb nergens (ook niet in die PDF waar de commando's uitgelegd staan) kunnen vinden hoe ik gebruikers moet bannen.

Zit trouwens buiten een simpele non-manageble switch niets tussen router en computer vanuit mijn broertje gezien.

Heeft iemand een slim idee?

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 19-05 02:16

lSltAlKeR

Time destroys everything!

Je zou de DHCP pool kunnen limiteren tot het aantal pc's min je broertje Dus stel je hebt 3 pc's stel je alleen 10.0.0.150 en 10.0.0.151 beschikbaar Kan die namelijk geen lease meer krijgen :) Maar dan schop je hem dus kompleet uit je netwerk. Overgens met mac ban toch ook :S Trek anders gewoon stekker RJ-45 plug eruit en douw die speedtouch weg achter slot en grendel. Hier staat die ook in meterkast en zit slot op die deur :) Op nog geen 10 centimeter van ISRA punt schijnt namelijk beste te zijn.

Speedtouch freak


  • Icey
  • Registratie: November 2001
  • Laatst online: 15-05 16:24
lSltAlKeR schreef op 05 mei 2004 @ 16:49:
Je zou de DHCP pool kunnen limiteren tot het aantal pc's min je broertje Dus stel je hebt 3 pc's stel je alleen 10.0.0.150 en 10.0.0.151 beschikbaar Kan die namelijk geen lease meer krijgen :) Maar dan schop je hem dus kompleet uit je netwerk. Overgens met mac ban toch ook :S Trek anders gewoon stekker RJ-45 plug eruit en douw die speedtouch weg achter slot en grendel. Hier staat die ook in meterkast en zit slot op die deur :) Op nog geen 10 centimeter van ISRA punt schijnt namelijk beste te zijn.
Wel erg makkelijk, broertje kan dan namelijk gewoon een 10.0.0.x adres uitkiezen.

Wat je kan doen is hem bestoken met een batch bestandje, maar eigenlijk denk ik beter dat je gewoon eens in overleg moet treden met je ouders...

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 19-05 02:16

lSltAlKeR

Time destroys everything!

Als je toch de pool limiteerd niet meer. Hij pakt maar twee adressen. als example Als ik hem was. Pak de ik dan niet 10.0.0.150 maar 10.0.0.156 en 10.0.0.157 waarop een lease kan aangevraagt worden. TOCH? En als hij pc uit zet. Stelt hij nog maar 1 beschikbaar heeft hij zelf geen internet nodig. Stelt hij nix beschikbaar.

Speedtouch freak


  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Die modem heeft ook een firewall, alles firewallen behalve je eigen adres, beetje zoeken in de cli manual of via google en het lukt wel.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Als je de DHCP server uitzet en de 2 pcs een IP geeft welke gekoppeld aan het mac adress dan komt die andere pc er toch niet meer op!? (wel nieuwe firmware voor nodig en pools maar voor 2 ips))

edit:
misschien dat het static invullen van de standaard gateway nog wel toegang geeft. :(

[ Voor 27% gewijzigd door SSH op 05-05-2004 19:18 ]


Verwijderd

Kan je 'm een vast IP adres toewijzen (op MAC adres) en dat in de firewall blokkeren? Overigens als hij merkt dat zijn verbinding niet meer werkt komt de confrontatie alsnog wel. Je kan net zo goed de stekker eruit trekken. Toch? ;)

Verwijderd

Topicstarter
DHCP pool gaat geen oplossing zijn dan maakt ie een statisch ip, bovendien moeten er regelmatig pc's bij op het netwerk.

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
vast ip op de pc toekennen zonder gateway :)

Verwijderd

Topicstarter
richardkraal schreef op 06 mei 2004 @ 12:35:
vast ip op de pc toekennen zonder gateway :)
Dat heeft ie zelf ook wel door :d.

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Verwijderd schreef op 06 mei 2004 @ 16:13:
[...]


Dat heeft ie zelf ook wel door :d.
Zoals ik al zei hij mag gewoon ip krijgen en gateway. Gewoon firewallen op de modem.

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 19-05 02:16

lSltAlKeR

Time destroys everything!

Dan stel je aleen net wat ik zeg! 10.0.0.162 en 10.0.0.164 ALS VOORBEELD statisch beschikbaar!
Dan weet je broertje echt niet veel. Want je Verbinding werkt dan alleen voor DIE ip adressen. Maar je kan zelf dat bepalen welke ip range je neemt!
Dat doe je in je speedtouch toch onder DHCP lease properties!
Dan word er alleen een lease vrijgegeven voor 10.0.0.162 en 10.0.0.164
Als je zelf een ip adres bepaalt moet hij alles zelf gaan uitproberen
kan die lang bezich zijn in mate hoe groot jij de range gaat bepalen.
Bovendien is de range die KPN met z'n kromme geconfigde ini gemaakt heeft 10.0.0.150 tot 10.0.0.200 en met firmware 4.2.3.0.0. standaard 10.0.0.1. tot ??????

edit:

Overgens wel DHCP op je speedtouch uitknallen dan ja anders vind ie hem nog automatisch

[ Voor 9% gewijzigd door lSltAlKeR op 06-05-2004 16:47 ]

Speedtouch freak


Verwijderd

je ip adressen beperken gaat niet werken, als je broertje er achter komt dat die er niet meer op kan, en jij vrolijk door internet, gaat hij misschien ip adressen uit proberen, krijg je dus ip conflict als die jouw ip vindt

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 19-05 02:16

lSltAlKeR

Time destroys everything!

Hij zoekt toch ook een conflict met z'n broertje :p >:)

Speedtouch freak


Verwijderd

Topicstarter
Mijn broertje is geen mongool, punt is dat ik DHCP nodig heb ivm met de buurman en de werkplaats van mij en mijn pa waar we computers opknappen en bouwen en het dus handig is DHCP te hebben.

Andere optie wat ik net bedacht had was mijn firewall als DHCP server instellen, daar draaid gewoon IP tables en kun je wel op MAC bannen. Maar liever doe ik het op de router.
Pagina: 1