Re: DHCP szerveren MAC-szűrés beállítása - nem működik?

2018-05-03 bef zés Lajber Zoltan

On Wed, 2 May 2018, B. P. TBC wrote:

Egy Linux szerveren szeretnénk DHCP-szervert és MAC-szűrést beállítani. 
Az interneten fellelhető leírások alapján neki is kezdtem, de csak odáig 
jutottam, hogy mindenféle szűrés nélkül beállítottam a DHCP-szervert. 
Ezt az alábbi dhcpd.conf beállítással értem el:


Milyen dhcp szervert hasznalsz milyen linuxon?

A MAC szűrésen azt érted, hogy fix ip-t osztanál bizonyos gépeknek?

Üdv,
-=Lajbi=-
 LAJBER Zoltan
 engineer: a mechanism for converting caffeine into designs.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

IP tables para

2018-05-03 bef zés Zoltán Gerendás
Sziasztok!

Adott Ubuntu, 4.15.0-20-generic #21-Ubuntu SMP kernel.
Fut egy proxy 8080-as porton.
ufw a tűzfal generáló

-A ufw-user-input -s 192.168.0.0/16 -p tcp -m tcp --dport 8080 -j ACCEPT
-A ufw-user-input -s 192.168.0.0/16 -p udp -m udp --dport 8080 -j ACCEPT

Megy is jól a proxy, de néha pár IP csomagot még is megfog

IN=eth0 OUT= MAC=00:16:3e:00:01:f6:00:16:3e:01:00:6d:08
:00 SRC=192.168.2.2 DST=192.168.80.10 LEN=40 TOS=0x00 PREC=0x00 TTL=63
ID=25179 DF PROTO=TCP SPT=34032 DPT=8080 W$
(megy a 2.2 -es gépről a net!!)

Hasonló egy másik gépen dnat -van (docker-be).
Jól megy a docker elérése kívülről, de néha pár csomagot szintén
blokkol az UFW szabály.

Mi történhet itt?




-- 
Üdvözlettel:
 Gerendás Zoltán
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux