|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Andrei Andreev 2:5080/229.16 04 Feb 2003 23:37:42 To : Andrey Melnikov Subject : доступ только по совпадению MAC и IP --------------------------------------------------------------------------------
04 Feb 03 19:01, you wrote to Serguei Khvatov:
DS>>> Как сделать так, чтобы на сервер запретить доступ юзерам у
DS>>> которых не совпадает IP c MAC адресом взятым из таблиц DHCP
DS>>> (RedHat 7.*)
SK>> Пропиши статические записи в arp table. Короче - man arp
AM> А сам то пробовал ?
Это ешё на iptables делается....
Фильтрация по MAC (mac):
--mac-source [!] XX:XX:XX:XX:XX:XX (! - "не" маска.)
или:
# Очищаем ARP
/usr/sbin/arp -d -a
# Разрешаем работу только с хостов c списанными MAC адресами.
/usr/sbin/arp -s 192.168.1.1 0:92:37:91:12:a3 pub
# Запрещаем присвоение свободных IP.
/usr/sbin/arp -s 192.168.1.2 0:0:0:0:0:0 pub
Andrei
---
* Origin: надо будет написать... (2:5080/229.16)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/170573e3ffb58.html, оценка из 5, голосов 10
|