CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Unixové Systémy > overovani mac vs ip
Autor
Téma  < Předchozí Téma   Další Téma >
p.salek
Moderator

Registrován: 08.09.2002
Příspěvků: 641

Team Member: MOD

overovani mac vs ip Příspěvek č. 1 

Zdravim,
nevi nekdo jak vyresit nasledujici vec??

sit,routry, blbabla a igw.

Potrebuju na igw overit jestli ip adresa sedi s mac adresou a jestli je povolena.
Vse je naprosto trivialni v lokalnim subnetu pres iptables, ale
problem nastava v pripade ze paket jde pres nejaky router, tj. je z jineho subnetu. Tim padem nese macadresu routeru cimz se stavava nepouzitelny. Jediny reseni co mam je ze proste povolim ipcko uzivatele a mac routru pres ktery to jde. Funguje to sice, ale ma to hacke v tom, ze pokud dany router neni zabezpecen, tak jakykoliv cizinec ktery si nastavi ip stejnou jako povoleny uzivatel a jako gw router tak jede a iGw nic nepozna. Pravda je to mozna az prilis velka schiza, protoze i mac si muze zmenit, ale proste me to zajima jestli to nejak jde udelat aby prolezl i ten mac ty sitofky.

Dik predem moc.

Old Post 20.08.2003 v 18:18
p.salek je offline   Click Here to See the Profile for p.salek   Find more posts by p.salek   Click here to Send p.salek a Private Message   Click Here to Email p.salek     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
oron
Newbie

Registrován: 20.08.2003
Příspěvků: 66

Příspěvek č. 2 

no tak to by zaujimamlo aj mna ci sa to da aby sa preniesla aj MAC tej sietovky povodne dalej po rutovani ...

ja to riesim tak ze kontrolujem mac+ip na vstupnom bode teda napr. na rozhrani vsesmerovej anteny a tam je to obmedzene...

u teba asi ti kontrolovat na tom stroji kde sa to rutuje a meni tu mac adresu ... tam povolit rutovat iba IP s danou mac adresou - ale to ta uz urcite napadlo ...

Old Post 20.08.2003 v 21:12
oron je offline   Click Here to See the Profile for oron   Find more posts by oron   Click here to Send oron a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p.salek
Moderator

Registrován: 08.09.2002
Příspěvků: 641

Team Member: MOD

Příspěvek č. 3 

no prave ze to nejde takhle kontrolovat. Sit je verejna a nechci tam cokoliv takovyho zavadet. Je mi to prosti srsti. Potreboval bych to delat az na iGW.
Me napadlo ze by to slo delat pres VPNko, ale to uz zase neni nativni pristup.
Achjo.

Old Post 21.08.2003 v 20:56
p.salek je offline   Click Here to See the Profile for p.salek   Find more posts by p.salek   Click here to Send p.salek a Private Message   Click Here to Email p.salek     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Wentasah
Member
zastupce cloudu 10.21


Registrován: 10.10.2002
Příspěvků: 29

Příspěvek č. 4 

Jedina moznost jak overit identitu paketu prichazejicich na igw je pouziti nejakeho sifrovaneho tunelu (vpn) a overovat totoznost na zaklade privatiho a verejneho klice. Mozna by slo pouzit i IPsec.

Bohuzel s nicim takovym nemam prakticke zkusenosti, tak moc neporadim.

__________________

Wentasah

Old Post 22.08.2003 v 09:01
Wentasah je offline   Click Here to See the Profile for Wentasah   Find more posts by Wentasah   Click here to Send Wentasah a Private Message   Click Here to Email Wentasah   Visit Wentasah's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
aquarius
Team Leader
zastupce cloudu 10.254


Registrován: 20.07.2002
Příspěvků: 340

Team Member: ADMIN

User is Mapper

Příspěvek č. 5 

mam takovej dojem, ze iptables by to mohly vyresit... myslim, ze v patch-o-matic je jedna z moznosti porovnani paru IP-MAC a pokud nahodou nesouhlasi, tak se aplikuje libovolne pravidlo (DROP :P ). na HW routery se to samozrejme pouzit neda...

-aquarius

EDIT: jo a samozrejme se to musi udelat na routeru, igw to nezvladne...

Old Post 22.08.2003 v 15:01
aquarius je offline   Click Here to See the Profile for aquarius   Find more posts by aquarius   Click here to Send aquarius a Private Message   Click Here to Email aquarius   Visit aquarius's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
oron
Newbie

Registrován: 20.08.2003
Příspěvků: 66

Příspěvek č. 6 

no siet ako pises je verejna .....
hmm ale ak to neobmedzis na tom pristupovom bode tak
to teda znamena ze sa moze prihlasit kazdy kto vie par udajov (IP + ssid + gw )
a sice nepojde na net igw ho nepusti, ale moze po sieti chodit a robit dost aj nekale veci ...

ak teda to dobre chapem ....

no teraz ma napada ze cesta by mohla byt ta ze sa pakety budu podla IP markovat a ako mark sa im da MAC adresa a potom sa to na igw bude nejako kontrolovat ... ale to asi placam blbosti ....l

Naposledy upravil oron 22.08.2003 v 20:09

Old Post 22.08.2003 v 20:04
oron je offline   Click Here to See the Profile for oron   Find more posts by oron   Click here to Send oron a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
n.e.o.c.z
Senior Member

Registrován: 24.07.2002
Příspěvků: 1125

Příspěvek č. 7 

__________________

----------------------------------------------
|Autor je možná lama a v sítích vůbec nevyzná|
----------------------------------------------

Old Post 22.08.2003 v 21:58
n.e.o.c.z je offline   Click Here to See the Profile for n.e.o.c.z   Find more posts by n.e.o.c.z   Click here to Send n.e.o.c.z a Private Message     Visit n.e.o.c.z's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p.salek
Moderator

Registrován: 08.09.2002
Příspěvků: 641

Team Member: MOD

Příspěvek č. 8 

ale prave ze jste me vubec nepochopili.
Chci mit sit porad verejnou, ale akorat zamezit nezadoucimu pruniku do internetu pres iGW.
Jako jediny realny reseni je bud VPNko a nebo NoCatAuth. To VPNko je asi nejbezpecnejsi, ale bohuzel je to trosku nekomfortni.


Ta hlaska to s tim z bude znat essid a gw + ip a pripoji se je sice fakt, ale hoodne rychle se na to pride, nebot se pripoji pouze na ip, ktera uz musi byt v seznamu povolenych na iGW.


A jeste me napad treti zpusob na kterym momentalne delam a to jest:
mala aplikace, neco na styl radiusu, ale spis takovej postradius.
BFU pusti widle, nabehne utilitka a ta se nahlasi na iGW, tady uzivatel xxxyyy a mam takovouhle ip, moje heslo je tohleatohle. iGW prijme, zpracuje a rekne si aha to je venca, heslo sedi, tak pro tuhle ip povolim pristup na inet. Vencu internet omrzi, vypne comp a iGW zjisti, aha... venca uz tu neni....tak tu ip zase zakazu. A cracker ma po prdeli... KOmunikace bude sifrovana, neustale pobezi s iGW a iGW bude otukavat jestli je tam porad jeste ten Venca.

Vyhoda tohodletoho je,ze to muze bezet pres xxx routru a je to fuk.(radius se musi delatna vsech apckach a kazdy uzivatel kterej by byl pripojenej by musel mt inet, jinak by to bylo potencialni zlodej inetu.)

Uff.

Nenapada vas jeste neco lepsiho??

Old Post 23.08.2003 v 08:53
p.salek je offline   Click Here to See the Profile for p.salek   Find more posts by p.salek   Click here to Send p.salek a Private Message   Click Here to Email p.salek     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
n.e.o.c.z
Senior Member

Registrován: 24.07.2002
Příspěvků: 1125

Příspěvek č. 9 

tohle ale resi porad radius server, jenom je to otazka toho jak ho nastavis. moemntalne si s timhle hraju takze se uvidi.

__________________

----------------------------------------------
|Autor je možná lama a v sítích vůbec nevyzná|
----------------------------------------------

Old Post 23.08.2003 v 13:54
n.e.o.c.z je offline   Click Here to See the Profile for n.e.o.c.z   Find more posts by n.e.o.c.z   Click here to Send n.e.o.c.z a Private Message     Visit n.e.o.c.z's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p.salek
Moderator

Registrován: 08.09.2002
Příspěvků: 641

Team Member: MOD

Příspěvek č. 10 

aha, tak to by bylo super. Az z toho vypadne neco rozumnyho, tak dej vedet pls. Hodilobyseto.

Old Post 23.08.2003 v 16:40
p.salek je offline   Click Here to See the Profile for p.salek   Find more posts by p.salek   Click here to Send p.salek a Private Message   Click Here to Email p.salek     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
n.e.o.c.z
Senior Member

Registrován: 24.07.2002
Příspěvků: 1125

Příspěvek č. 11 

zatím ti můžu jenom doporučit to, aby jsi si stáhnul freeradius a zkusil si s ním pohrát.

__________________

----------------------------------------------
|Autor je možná lama a v sítích vůbec nevyzná|
----------------------------------------------

Old Post 23.08.2003 v 16:43
n.e.o.c.z je offline   Click Here to See the Profile for n.e.o.c.z   Find more posts by n.e.o.c.z   Click here to Send n.e.o.c.z a Private Message     Visit n.e.o.c.z's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Zajsoft
Pan hodný

Registrován: 04.01.2004
Příspěvků: 1017

Příspěvek č. 12 

__________________

Super Stupid Nesquick Rabbit
Nastal čas změn...!!!

Old Post 13.04.2004 v 11:26
Zajsoft je offline   Click Here to See the Profile for Zajsoft   Find more posts by Zajsoft   Click here to Send Zajsoft a Private Message     Visit Zajsoft's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
p.salek
Moderator

Registrován: 08.09.2002
Příspěvků: 641

Team Member: MOD

Příspěvek č. 13 

Nakonec nedodelano, protoze se nebyl cas a chut.
Jinak doporucuju NoCatAuth, to je pekne promakly, prihlasovani je pres web.

Old Post 13.04.2004 v 21:05
p.salek je offline   Click Here to See the Profile for p.salek   Find more posts by p.salek   Click here to Send p.salek a Private Message   Click Here to Email p.salek     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Zajsoft
Pan hodný

Registrován: 04.01.2004
Příspěvků: 1017

Příspěvek č. 14 

__________________

Super Stupid Nesquick Rabbit
Nastal čas změn...!!!

Old Post 13.04.2004 v 23:01
Zajsoft je offline   Click Here to See the Profile for Zajsoft   Find more posts by Zajsoft   Click here to Send Zajsoft a Private Message     Visit Zajsoft's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 11:37.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz