[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: mit iptables IP nur einem bestimmten user zuweise



Hallo Daniel,

Daniel, 26.04.2004 (d.m.y):

> am Montag, 26. April 2004 um 22:49 schrieben Sie:

Du (bzw. Dein MUA) darf(st) mich gerne duzen. ;-)
 
> CS> Daniel, 26.04.2004 (d.m.y):
> 
> >> ich weiß das es gehen soll, das ich IP X dem user Y zuweisen kann und
> >> diese ip sonst niemand mehr nutzen kann.
> 
> CS> Es heisst IP-Adresse...
> CS> Eine solche kannst Du vielleicht einem Rechner (genauer: einem
> CS> Netzwerkinterface), nicht aber einem User zuweisen.
> 
> Das meine ich ganz sicher nicht.
> Ich meine zB sowas in der Art:
> 
> Packet owner matching allows you to match locally-generated packets                       ?
> based on who created them: the user, group, process or session.

Das hat etwas mit Paketfilterei zu tun und duerfte vermutlich aus der
iptables-Doku stammen.

> CS> Ist eine IP-Adresse einmal im Netz vergeben, so kann sie kein zweites
> CS> Mal im gleichen Netz vergeben werden - es sei denn, man moechte
> CS> Broesel.
> 
> Das ist mir durchaus bewust.
> 
> CS> Befasse Dich mal mit dem Thema DHCP. Dazu wirst Du auch in
> CS> ausreichender Menge Informationen und Dokumentation finden...
> 
> Was soll ich mit nem dhcpd?! 

IP-Konfigurationen von zentraler Stelle _rechnerabhaengig_ vergeben.

> Ich will nur ein Shell-User eine bestimme
> IP zuweisen und er darf dann eben keine andere IP mehr nutzen bzw
> kann.

Du kannst keinem _User_ eine IP-Adresse zuweisen! Man kann lediglich
mittels geeigneter iptables-Regeln festlegen, dass bestimmte Pakete
nur oder eben nicht passieren duerfen, wenn der zugehoerige Prozess
(nicht) von einem bestimmten Benutzer stammt.

Gruss,
Christian
-- 
Fehler, die ein Computer macht, sind nie seine eigenen.

Attachment: pgpTa_ofcyhsa.pgp
Description: PGP signature


Reply to: