Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Aussperren?

Empfohlene Antworten

Veröffentlicht

Hi Leute ...

folgende Netzwerkkonstellation:

3 Windows Clients über einen 10 MBit HUB verbunden + Ein Linuxrechner als Router (Masquerading). nach aussen gibbet TDSL.

Einer von den 3 rechnern soll jetzt aber nicht mehr ins Internetdürfen, aber dennoch weiterhin drucken und sowas.

Spontan fiel mir ein Squid und die IP sperren, aber das kann man zu leicht umgehen. Kann ich evtl. die MAC-Adresse des Rechners sperren? Odr gibt es andere Möglichkeiten?

Thx, 2-frozen

Moin 2-Frozen,

Du könntest für die eine IP-Adresse die Ports 21,23,80,8080,8081 usw... die halt Internet betreffen sperren...

IP-Chains oder so....

Mh... bei uns läuft es so...

Wir haben zwei Suse 5.0 DHCP/DNS Server.... und der Server vergibt nur genau die IP-Adresse an eine MAC die er an diese MAC vergeben darf.... Nutze DHCP und du hast kein Problem mehr..... wenn einer versucht die IP zu ändern bringt es nix.... natürlich Statisches DHCP verwenden!

Hi,

soweit ich informiert bin,

kannst du mittels iptables sehr wohl mac-adressen filtern...

musst dir mal die docu reinziehn...

im kernel gibts dazu module, die muessen natuerlich mit kompiliert sein...

have fun!

tom

mach doch andersrum.

erlaube doch mit Squid die zwei IP's die können sollen dürfen ;)

Cya

  • Autor
Original geschrieben von bRAIN2fast

mach doch andersrum.

erlaube doch mit Squid die zwei IP's die können sollen dürfen ;)

Cya

Ich habe es doch schon 2x gesagt ... das bringt gar nix ... laß einen der anderen beiden Clients aus sein, dann leiht man sich eben deren IP aus. Darum will ich eine Lösung auf MAC-Basis. Hat jemand ein gutes Tutorial für? Außer HOW_TO_iptables?

Und warum muss das soooooooo sicher sein?

  • Autor

Will das hier im Forum nicht breittreten. Jemand soll nicht ins Netz und leider ist dieser jemand pfiffig genug, seine IP zu ändern und da das Win9x ist kann ich das auch nicht weiter verhindern. Die einzige Chance, die ich sehe ist eben seine Netzwerkkarte zu sperren. Klar kann er auch die tauschen, aber das wird auf die Dauer recht teuer :D

dann mach es doch so wie lpl es vorgeschlagen hat.

soll soweit ich weiß ganz gut funktionieren.

Cya

Hi,

habs gerade mal ausprobiert,

folgender iptables-aufruf unterbindet jeglichen traffic der angegebenen mac-adresse:

iptables -A INPUT -m mac --mac-source 00:40:xx:xx:xx:xx -j DROP

kernelmodul ipt_mac voraussgesetzt!

einfach fort damit...;-)

falls weiterhin interne dienste nutzen soll, die auf dem gateway laufen, wuerde ich diese explizit erlauben..

hope it helps...

so long,

tom

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.