URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1547
[ Назад ]

Исходное сообщение
"Как запретить выход конкретного MAC адреса через маскарадинг?"

Отправлено Sergei , 17-Ноя-03 21:37 
Добрый день! Есть машина на которой стоит Debian, две сетевые карты - одна смотрит в инет, другая в локальную сеть. Сеть ходит в инет через маскарадинг. Подскажите как запретить выход пользователя с конкретным MAC (или IP, если нельзя MAC) в интернет? Заранее спасибо.

Содержание

Сообщения в этом обсуждении
"Как запретить выход конкретного MAC адреса через маскарадинг..."
Отправлено junior , 18-Ноя-03 07:36 
>Добрый день! Есть машина на которой стоит Debian, две сетевые карты -
>одна смотрит в инет, другая в локальную сеть. Сеть ходит в
>инет через маскарадинг. Подскажите как запретить выход пользователя с конкретным MAC
>(или IP, если нельзя MAC) в интернет? Заранее спасибо.

А чем фильтруется трафик?
Какой фильтр пакетов стоит?


"Как запретить выход конкретного MAC адреса через маскарадинг..."
Отправлено Sergei , 18-Ноя-03 15:20 
>>Добрый день! Есть машина на которой стоит Debian, две сетевые карты -
>>одна смотрит в инет, другая в локальную сеть. Сеть ходит в
>>инет через маскарадинг. Подскажите как запретить выход пользователя с конкретным MAC
>>(или IP, если нельзя MAC) в интернет? Заранее спасибо.
>
>А чем фильтруется трафик?
>Какой фильтр пакетов стоит?

iptables установлены. а на счет фильтра пакетов... ламер я еще не знаю что называется фильтром пакетов, а какие они могут быть?


"Как запретить выход конкретного MAC адреса через маскарадинг..."
Отправлено ipmanyak , 18-Ноя-03 09:00 
>Добрый день! Есть машина на которой стоит Debian, две сетевые карты -
>одна смотрит в инет, другая в локальную сеть. Сеть ходит в
>инет через маскарадинг. Подскажите как запретить выход пользователя с конкретным MAC
>(или IP, если нельзя MAC) в интернет? Заранее спасибо.

Фильтрация по MAC (mac)в iptables :
    --mac-source [!] XX:XX:XX:XX:XX:XX (! - "не" маска.)


"Как запретить выход конкретного MAC адреса через маскарадинг..."
Отправлено Sergei , 18-Ноя-03 15:22 
>>Добрый день! Есть машина на которой стоит Debian, две сетевые карты -
>>одна смотрит в инет, другая в локальную сеть. Сеть ходит в
>>инет через маскарадинг. Подскажите как запретить выход пользователя с конкретным MAC
>>(или IP, если нельзя MAC) в интернет? Заранее спасибо.
>
>Фильтрация по MAC (mac)в iptables :
>    --mac-source [!] XX:XX:XX:XX:XX:XX (! - "не" маска.)

ок, спасибо попробую, а можно ли какой ни будь файл создать со списком MAC адресов, что бы не вводить их по одному, если их там пару десятков?


"Как запретить выход конкретного MAC адреса через маскарадинг..."
Отправлено junior , 19-Ноя-03 11:41 
>ок, спасибо попробую, а можно ли какой ни будь файл создать со
>списком MAC адресов, что бы не вводить их по одному, если
>их там пару десятков?

/etc/ether


"Как запретить выход конкретного MAC адреса через маскарадинг..."
Отправлено Sergei , 19-Ноя-03 21:59 
>>ок, спасибо попробую, а можно ли какой ни будь файл создать со
>>списком MAC адресов, что бы не вводить их по одному, если
>>их там пару десятков?
>
>/etc/ether

нет ни файла такого ни папки :((


"Как запретить выход конкретного MAC адреса через маскарадинг..."
Отправлено Sergei , 19-Ноя-03 21:57 
>>Добрый день! Есть машина на которой стоит Debian, две сетевые карты -
>>одна смотрит в инет, другая в локальную сеть. Сеть ходит в
>>инет через маскарадинг. Подскажите как запретить выход пользователя с конкретным MAC
>>(или IP, если нельзя MAC) в интернет? Заранее спасибо.
>
>Фильтрация по MAC (mac)в iptables :
>    --mac-source [!] XX:XX:XX:XX:XX:XX (! - "не" маска.)


iptables --mac-source ! MAC_ADDDR - не понимает ключа --mac-source :(((


"Как запретить выход конкретного MAC адреса через маскарадинг..."
Отправлено Sergei , 20-Ноя-03 00:43 
>>>Добрый день! Есть машина на которой стоит Debian, две сетевые карты -
>>>одна смотрит в инет, другая в локальную сеть. Сеть ходит в
>>>инет через маскарадинг. Подскажите как запретить выход пользователя с конкретным MAC
>>>(или IP, если нельзя MAC) в интернет? Заранее спасибо.
>>
>>Фильтрация по MAC (mac)в iptables :
>>    --mac-source [!] XX:XX:XX:XX:XX:XX (! - "не" маска.)
>
>
>iptables --mac-source ! MAC_ADDDR - не понимает ключа --mac-source :(((


разобрался