• ich bin grad dabei eine firewall für ein Lan aufzusetzten, die per macadresse den zugang zum internet regeln soll.

    der gedanke ist folgender: setzte die defaultregel für die pakete im table "filter" der chain "forward" auf drop und erlaube dann explizit jede einzelne MAC.

    der untere teil macht nix anderes als aus einer datei mit macadressen diese zu extrahieren und dann für jede die accept regel zu erstellen.

    aber aus irgendweinem grund funkt des net, und ich komm net dahinter.

  • Nur ein Schuss ins Blaue:

    Für mich sieht es so aus, als würdest du Pakete die aus dem LAN kommen noch rauslassen, aber die Replys von draußen werden aufgrund der MAC-Adressen Beschränkung gedropped. Ich glaube, sofern ich man pages richtig lesen kann, dass du das MAC filtering lieber im PREROUTING von -t nat machen solltest.

    Kann das stimmen? Hab mit iptables noch kaum was gemacht (steht auf der liste fuer die ferien :)).

  • des is auch das erste mal, dass ich mich mit iptables beschäftig(zwangsweise). an des mit dem prerouting hab ich auch schon dacht, aber i hab in am sehr ausführlichen tutorial glesen, dass man da net filtern soll, weil dann die pakete sobad sie einmal akzeptiert wurden immer durchgelassen werdn(oder so,kenn mich ja net aus :) ) aber ich muss natürlich noch die MAC adresse eintragen, von dem rechner, der die lanfirewall mit dem internetz verbindet, und jetzt gehts.

  • Zitat von bimbo

    aber ich muss natürlich noch die MAC adresse eintragen, von dem rechner, der die lanfirewall mit dem internetz verbindet, und jetzt gehts.


    Achso, ich dachte die Firewall wäre zugleich auch Router :) Na dann is alles klar.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!