[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: DHCP Spoofing su un bridge



All'incirca Mon, 7 Apr 2008 23:47:08 +0200,  Vinz486
<vinz486@gmail.com> sembrerebbe aver scritto:

> Salve a tutti,
> 
> ho sistemato una Etch con due interfacce di rete in bridge (settandole
> in ../network/interfaces).
> 
> Sul lato eth0 ho un server dhcp (una classico modem adsl) mentre sulla
> eth1 ho tutti i client della rete.
> 
> Vorrei che alcuni di questi client, il cui MAC address inizia per
> aa:bb:cc NON ricevessero l'ip dal router, ma dalla mia macchina che fa
> da bridge.
> 
> [...]
> 
> Esiste un metodo più "pulito"?
> 
> Posso dire a iptables: blocca solo le richiese dhcp di particolari MAC
> address che tentano di uscire da eth0?

Sicuramente si può fare anche con iptables, anche se non so esattamente
come. Se però vuoi un consiglio per un sistema pulito, io molto
semplicemente disabiliterei uno dei server DHCP, oppure toglierei il
bridging e farei fare alla macchina centrale da router. La prima
alternativa è più semplice, sempre che tu possa disabilitare il DHCP
sul tuo router ADSL (e non ne ho ai visto uno su cui non si possa fare).

Ciaociao, Gio.
-- 
Giovanni Mascellani <g.mascellani@gmail.com>
Pisa, Italy

Web: http://giomasce.altervista.org
SIP: g.mascellani@ekiga.net
Jabber: g.mascellani@jabber.org / giovanni@elabor.homelinux.org
GPG: 0x5F1FBF70 (FP: 1EB6 3D43 E201 4DDF 67BD  003F FCB0 BB5C 5F1F BF70)

Attachment: signature.asc
Description: PGP signature


Reply to: