CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Unixové Systémy > FreeBSD - Filtrování MAC adres u AP
Autor
Téma  < Předchozí Téma   Další Téma >
ares
Newbie

Registrován: 24.11.2002
Příspěvků: 43

Filtrování MAC adres u AP Příspěvek č. 1 

Zdravím všechny čtenáře,

nedaří se mi nikde najít, jak na FreeBSD, který je nastaven jako Access Point zprovoznit filtrování MAC adres, které se k AP mohou připojit, poradí někdo?


Díky. ARES

Old Post 03.05.2003 v 16:33
ares je offline   Click Here to See the Profile for ares   Find more posts by ares   Click here to Send ares a Private Message   Click Here to Email ares     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
paulie
Newbie

Registrován: 06.12.2002
Příspěvků: 97

Příspěvek č. 2 

Old Post 04.05.2003 v 11:07
paulie je offline   Click Here to See the Profile for paulie   Find more posts by paulie   Click here to Send paulie a Private Message   Click Here to Email paulie     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
milanc
Member

Registrován: 27.12.2002
Příspěvků: 452

example? Příspěvek č. 3 

ahoj,
předpokládám, že už to zcela jistě máte někdo funkční, nenašel by se nějaký vzorový příkládek ooněch pravidel pro IPFW? Abych se přiznal jsem v tom celkem začátečník a nevyznám se. Něco jsem už vyčet, ale pořád nechápu princip toho fitru podle MAC adresy... Díky.

Milan

Old Post 26.05.2003 v 09:56
milanc je offline   Click Here to See the Profile for milanc   Find more posts by milanc   Click here to Send milanc a Private Message     Visit milanc's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ares
Newbie

Registrován: 24.11.2002
Příspěvků: 43

IPFW Příspěvek č. 4 

Ja si myslim ze IPFW neumi filtrovat podle MAC adres... a zatim me nikdo nepresvedcil jak to udelat, takze musis prirazovat adresy z DHCP podle MAC adresy a ve firewallu povolit pristup pouze pro tyto IP, napr. MAC 00-60-b3-6d-ff dostane 10.0.0.147, potom:

ipfw add allow all from 10.0.0.147 to any
ipfw add allow all from any to 10.0.0.147

atd...

Old Post 26.05.2003 v 11:59
ares je offline   Click Here to See the Profile for ares   Find more posts by ares   Click here to Send ares a Private Message   Click Here to Email ares     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
milanc
Member

Registrován: 27.12.2002
Příspěvků: 452

Příspěvek č. 5 

Asi jsem to napsal špatně, měl jsem namysli IPFW2, které už filtraci podle MAC podporuje. Ta syntaxe je nějak takto...

${fwcmd} add allow ip from any to any MAC aa:bb:cc:dd:ee:ff ff:ff:ff:ff:ff:ff in via wi0

ale nevím, nemám to zatím kde ověřit.

Milan

Naposledy upravil milanc 15.10.2003 v 08:39

Old Post 26.05.2003 v 13:24
milanc je offline   Click Here to See the Profile for milanc   Find more posts by milanc   Click here to Send milanc a Private Message     Visit milanc's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
milanc
Member

Registrován: 27.12.2002
Příspěvků: 452

Příspěvek č. 6 

Ahoj,
zase jsem si s tim chvili hral, ale porad bez uspechu. Pravidlo se mi sice prida (syntaxe je tedy nejspis spravna), ale nevyhovuje zadnemu paketu. uz jsem snad vyzkousel vsechny kombinace a stale bez uspechu... Opet se tedy k tomu vracim, jestli uz to nekdo mezitim nevyresil. Zkousel jsem napr.

${fwcmd} add allow ip from any to any MAC aa:bb:cc:dd:ee:ff any via wi0
${fwcmd} add allow ip from any to any MAC any aa:bb:cc:dd:ee:ff via wi0

Milan

Naposledy upravil milanc 18.10.2003 v 15:04

Old Post 15.10.2003 v 08:24
milanc je offline   Click Here to See the Profile for milanc   Find more posts by milanc   Click here to Send milanc a Private Message     Visit milanc's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
remet
Junior Member

Registrován: 29.10.2002
Příspěvků: 283

Příspěvek č. 7 

__________________

-------
REMET - The Original

samostatný vyjebávač výskytu blbců

Old Post 20.10.2003 v 13:32
remet je offline   Click Here to See the Profile for remet   Find more posts by remet   Click here to Send remet a Private Message   Click Here to Email remet   Visit remet's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
milanc
Member

Registrován: 27.12.2002
Příspěvků: 452

Příspěvek č. 8 

Ahoj,
máš pravdu, chodí to. ale mě jen chvíly :(... jakmile tuto volbu zapnu, tak mi cca do 10ti sekund přestane fungovat divert (NAT) pravidlo v IPFW... Ale jinak aspoň pokrok. :-)

Milan

Old Post 20.10.2003 v 16:49
milanc je offline   Click Here to See the Profile for milanc   Find more posts by milanc   Click here to Send milanc a Private Message     Visit milanc's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
remet
Junior Member

Registrován: 29.10.2002
Příspěvků: 283

Příspěvek č. 9 

__________________

-------
REMET - The Original

samostatný vyjebávač výskytu blbců

Old Post 20.10.2003 v 18:27
remet je offline   Click Here to See the Profile for remet   Find more posts by remet   Click here to Send remet a Private Message   Click Here to Email remet   Visit remet's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
woody
Member

Registrován: 25.09.2002
Příspěvků: 448

Ukazka Příspěvek č. 10 

Muze sem prosim nekdo kdo uz ma MAC filter hotovy pastnout nejake ukazky?

Old Post 10.11.2003 v 15:35
woody je offline   Click Here to See the Profile for woody   Find more posts by woody   Click here to Send woody a Private Message     Visit woody's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
woody
Member

Registrován: 25.09.2002
Příspěvků: 448

Sample Příspěvek č. 11 

Old Post 12.11.2003 v 11:24
woody je offline   Click Here to See the Profile for woody   Find more posts by woody   Click here to Send woody a Private Message     Visit woody's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 15:07.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz