dost

Konfiguracja serwerów, usług, itp.
trebor
Posty: 18
Rejestracja: 21 marca 2007, 11:53

dostęp do serwa wg MAC

Post autor: trebor »

Witam

Czy jest możliwość takiego zdefiniowania shorewalla, aby przepuszczał połączenia tylko z określonego adresu karty MAC? Chodzi o to, że muszę udostępnić serwer gościowi, który ma neostradę i przez to zmienne IP.
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

Ale koleś łączący się przez neostradę krozysta z modemu, a nie karty sieciowej, więc nie jestem pewny czy da się tutaj zastosować filtrowanie mac. Filtrowanie mac jak najbardziej jest możliwe, nie wiem czy tylko da się to zrobić za pomocą shorewalla, na pewno taka opcja istnieje w iptables (nie pamiętam już teraz jak to się wpisywało, ale na pewno znajdziesz przykład regułki w internecie).
trebor
Posty: 18
Rejestracja: 21 marca 2007, 11:53

Post autor: trebor »

A czy jest jakiś inny sposób ustawienia bezpiecznego dostępu do serwera użytkownikowi neostrady? Gdyby w neo dawali publiczny adres Ip to nie byłoby problemu, a tak... Muślałem już o HAMACHI, ale szczerze mówiąc nie mam pojącia jak można byłoby wykorzystać numer IP przeznawany przez ten program.
jaSS
Beginner
Posty: 388
Rejestracja: 02 czerwca 2006, 08:57

Post autor: jaSS »

Szczerze mówiąc o ile nie jest to jakiś super ważny i tajny serwer to udostępnij klasę C adresów w których znajduje się neostrada "gościa" i będzie po kłopocie.

Ja od dwóch lat mam udostępnione 83.28.184.0/24 bo jeden mój znajomy ma neostrade i nie zdarzyło się aby dostał w tym czasie adres spoza tej klasy jak również nie odnotowałem prób "wejścia" przez "innych" z wykorzystaniem adresu z tej klasy.

Jeżeli to jakiś super ważny serwer to nie dawaj dostępu w żadnym wypadku przez zmienne IP ;) jak "gość" potrzebuje to niech sobie kupi stale ;)
stepek
Beginner
Posty: 314
Rejestracja: 19 kwietnia 2007, 07:18
Lokalizacja: Bia³ystok

Post autor: stepek »

albo proponuje VPNa (openVPN) i tez rozwiarze problem. Co prawda troszeczke sie wiesza ale raz dziennie zrestartowany hula jak trzeba. Wtedy polaczy sie zewszad i zawsze.
ODPOWIEDZ