[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

DHCP Spoofing su un bridge



Salve a tutti,

ho sistemato una Etch con due interfacce di rete in bridge (settandole
in ../network/interfaces).

Sul lato eth0 ho un server dhcp (una classico modem adsl) mentre sulla
eth1 ho tutti i client della rete.

Vorrei che alcuni di questi client, il cui MAC address inizia per
aa:bb:cc NON ricevessero l'ip dal router, ma dalla mia macchina che fa
da bridge.

Potrei semplicmente usare dhcpd limitandolo sui mac address che mi
interessano ma, a rigor di logica, essi riceverebbero 2 pacchetti
OFFER, uno dalla mia macchina e uno dal router.

Ho fatto la stessa cosa per il DNS (mi serviva rispondere ad una
richiesta DNS di un dominio specifico dalla mia macchina e non dal
router) e la cosa funziona.... ma a volte no.

Credo che dipenda dalla velocità di risposta: il primo pacchetto che
arriva (tra quello del router e quello del bridge) viene accettato dai
client.

Esiste un metodo più "pulito"?

Posso dire a iptables: blocca solo le richiese dhcp di particolari MAC
address che tentano di uscire da eth0?

Grazie a tutti.

Per la cronaca, la cosa mi serve configurare dei telefoni VoIP (la
macchina Debian è un centralino fatto con Asterisk).


-- 
PicoStreamer - the real WEB live streaming software
vinz486.com


Reply to: