iptables i dhcp blokowanie adresów statycznych

Konfiguracja serwerów, usług, itp.
karat611
Posty: 4
Rejestracja: 06 października 2009, 13:54

iptables i dhcp blokowanie adresów statycznych

Post autor: karat611 »

Witam.
Poszukuję jakiegoś rozwiązania do sytuacji, w której firewall i dhcp obsługuje kilka podsieci.
Niestety jeśli użytkownik wpisze sobie adres statycznie np.192.168.2.15 i bramkę to łączy się z siecią. Jak mogę tego zabronić?

Z góry dziękuję za pomoc.
Ister
Junior Member
Posty: 566
Rejestracja: 05 marca 2009, 12:42

Post autor: Ister »

Podałeś za mało informacji.
Generalnie poczytaj sobie zarówno o DHCP i jego możliwościach, jak i iptables. Dobre zestawienie jednego i drugiego może ograniczyć problem do minimum, niemniej jeśli ktoś będzie znany Twojemu serwerowi (MAC adres) i wpisze adres swojej podsieci to i tak się na "sztywnym" podłączy. Tylko po co to robić, jeśli dostęp ma tak czy inaczej?
Awatar użytkownika
lolleq
Beginner
Posty: 193
Rejestracja: 26 sierpnia 2006, 10:45
Lokalizacja: Zgorzelec -> Szczecin

Post autor: lolleq »

Można jeszcze zrobić odpowiednie wpisy w pliku /etc/ethers a kombinatorów wykrywać za pomocą arpwatch.
ODPOWIEDZ