[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Bloquear MAC mediante IPTABLES



Bloquea los puertos DHCP para esa mac a ver que pasa. Aunque al
eliminar los paquetes al nivel mac deberia no dejar que DHCP le diera
la ip, siempre que DHCP esté detrás del firewall claro. Pero como te
han dicho, puede que sea mejor excluir la mac en el servidor DHCP
directamente.

Un saludo

On 7/5/07, Miguel Da Silva - Centro de Matemática <mdasilva@cmat.edu.uy> wrote:
xve escribió:
> Hola a todos, dispongo de un servidor con DHCP, y a una dirección MAC en
> concreto, no quiero darle IP.
>
> He intentado bloquear la direccion mac mediante iptables para que no le asigne
> IP con el DHCP, pero el sistema no hace caso. Impide el acceso de la maquina,
> pero le da ip...
>
> Este es el codigo del iptables:
> ----------------------------------------------------
> /sbin/modprobe ip_tables
> /sbin/modprobe iptable_nat
> /sbin/modprobe ip_nat_ftp
> /sbin/modprobe ip_conntrack
> /sbin/modprobe ip_conntrack_ftp
>
> iptables -F
> iptables -t nat -F
> iptables -X
> iptables -Z
>
> iptables -P INPUT DROP
> iptables -P OUTPUT ACCEPT
>
> /sbin/iptables -A INPUT -m mac --mac-source 00:15:C5:B5:D3:6C -j DROP
> ....
> ----------------------------------------------------
>
> IPTABLES funciona, ya que en el resto de codigo que no se muestra, si que
> funciona!!!
>
> Agradeceria si alguien me puede comentar que estoy haciendo mal.
>
> Saludos y gracias anticipadas

Seguramente iptables está bloqueando la máquina en un nivel distinto al
que usa la misma máquina para obtener la ip.

Te conviene hacer ese bloqueo directamente en las configuraciones de DHCP.

Saludos.

--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org




--
---------------------------------------------------------------
Francisco J. Bejarano
fjbejarano@gmail.com
----------------------------------------------------------------



Reply to: