Strona 1 z 1

iptables i dhcp blokowanie adresów statycznych

: 12 października 2009, 18:20
autor: karat611
Witam.
Poszukuję jakiegoś rozwiązania do sytuacji, w której firewall i dhcp obsługuje kilka podsieci.
Niestety jeśli użytkownik wpisze sobie adres statycznie np.192.168.2.15 i bramkę to łączy się z siecią. Jak mogę tego zabronić?

Z góry dziękuję za pomoc.

: 13 października 2009, 09:20
autor: Ister
Podałeś za mało informacji.
Generalnie poczytaj sobie zarówno o DHCP i jego możliwościach, jak i iptables. Dobre zestawienie jednego i drugiego może ograniczyć problem do minimum, niemniej jeśli ktoś będzie znany Twojemu serwerowi (MAC adres) i wpisze adres swojej podsieci to i tak się na "sztywnym" podłączy. Tylko po co to robić, jeśli dostęp ma tak czy inaczej?

: 13 października 2009, 09:30
autor: lolleq
Można jeszcze zrobić odpowiednie wpisy w pliku /etc/ethers a kombinatorów wykrywać za pomocą arpwatch.