[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables standortbezogen - oder besser nicht?



Dirk Ullrich schrieb:

> Trotzdem mache ich bei meinen mobilen Geräten
> Zugriffsberechtigungen von anderen Rechnern aus _nie_ von
> irgendwelchen statischen Parametern abhängig. Eine geeignete
> Authentifizierung lässt sich in einem solchen Fall immer sicherer machen.
> 
Ich nehme gern konkrete Anregungen entgegen. ;-)

Wie ich im Ursprungsbeitrag erwähnte, hatte ich standortabhängige
iptables-Regeln gebaut. Leider funktioniert die automatische Erkennung
von WPA-Netzen nicht, ich muss also manuell die passenden Regeln (bzw.
das Script mit dem Regelsatz) starten. Dazu bin ich auf Dauer einfach zu
bequem. Wenn mir jemand sagen könnte, wie er das automatisiert, wäre ich
 sehr dankbar.

Andererseits nutze ich nicht selten öffentliche Hotspots der großen
Provider, wie sie z.B (natürlich kostenpflichtig) in Hotels angeboten
werden. Das sind meist offene Netze. Um diese Netze zu nutzen, kann man
sich nicht komplett abschotten, sonst sind diese Netze nicht nutzbar.

Ich hatte mir vor Jahren (zu woody-Zeiten) mal verschiedene runlevel für
verschiedene Vertrauensstufen gebaut, dies später aber wieder
aufgegeben. Mir fällt gerade nicht ein, warum eigentlich.
Vielleicht sollte ich dieses "Projekt" wieder aufleben lassen.

Rüdiger
-- 



Reply to: