DHCP Spoofing su un bridge
Salve a tutti,
ho sistemato una Etch con due interfacce di rete in bridge (settandole
in ../network/interfaces).
Sul lato eth0 ho un server dhcp (una classico modem adsl) mentre sulla
eth1 ho tutti i client della rete.
Vorrei che alcuni di questi client, il cui MAC address inizia per
aa:bb:cc NON ricevessero l'ip dal router, ma dalla mia macchina che fa
da bridge.
Potrei semplicmente usare dhcpd limitandolo sui mac address che mi
interessano ma, a rigor di logica, essi riceverebbero 2 pacchetti
OFFER, uno dalla mia macchina e uno dal router.
Ho fatto la stessa cosa per il DNS (mi serviva rispondere ad una
richiesta DNS di un dominio specifico dalla mia macchina e non dal
router) e la cosa funziona.... ma a volte no.
Credo che dipenda dalla velocità di risposta: il primo pacchetto che
arriva (tra quello del router e quello del bridge) viene accettato dai
client.
Esiste un metodo più "pulito"?
Posso dire a iptables: blocca solo le richiese dhcp di particolari MAC
address che tentano di uscire da eth0?
Grazie a tutti.
Per la cronaca, la cosa mi serve configurare dei telefoni VoIP (la
macchina Debian è un centralino fatto con Asterisk).
--
PicoStreamer - the real WEB live streaming software
vinz486.com
Reply to: