Bridge und Mac-Address-filterung

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
MacGyver031
Beiträge: 628
Registriert: 18.08.2003 11:24:49
Wohnort: Wiedlisbach, Schweiz
Kontaktdaten:

Bridge und Mac-Address-filterung

Beitrag von MacGyver031 » 15.01.2004 00:15:17

Hallo,

Ich will ein simple sache:
----eth1 | Linux box| eth2 ------
wie kann ich eth1 und 2 brücken (bridgen) so dass NUR gewisse Mac-Addressen von eth1 akzeptiert werden und die am eth1 hängende PC nichts von der Linuxbox merkt?

und wie muss ich am dhcpd (auf linuxbox) einstellen dass eth1 und eth2 verbundene PCs die gleiche IP-Addressraum bekommen?

BITTE KEINE "verwende doch IP-Tables!" !

Danke.
Sincerely your
MacGyver

SysInfo:
Intel Centrino 1.3GHz, 1GB, ATI M9, 1400x1050.
2.6.23, xorg-x11 7.2 Fluxbox 1.0.0 and many more.

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 15.01.2004 19:03:03

"Ich möchte gerne X machen, aber bitte nicht mit dem Programm mit dem man X machen kann."

Bridge in den Kernel patchen und ebtables verwenden (nicht iptables). Oder: manageable Switch kaufen.

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Benutzeravatar
MacGyver031
Beiträge: 628
Registriert: 18.08.2003 11:24:49
Wohnort: Wiedlisbach, Schweiz
Kontaktdaten:

Beitrag von MacGyver031 » 15.01.2004 20:39:51

pdreker hat geschrieben:"Ich möchte gerne X machen, aber bitte nicht mit dem Programm mit dem man X machen kann."

Bridge in den Kernel patchen und ebtables verwenden (nicht iptables). Oder: manageable Switch kaufen.

Patrick
Also gut, ich habe in den letzer Zeit (ca. 4 Wochen) im Google nach etables, bridge und mac- address-filter gesucht. Ueberall steht man kann nach mac address filtern, NIRGENDS steht wie! Ich habe bereits eine ip-tables implementation und will bridgen, da im netzwerk ausser Server auch noch Printer, Fileserver etc. befinden die bei Gateway einfach nicht funktionieren!

Es geht nicht um die tatsache dass ich NICHT iptables verwenden will, sondern es soll a) die implementation vereinfachen und b) unerwünschte WLan benützer ausschliessen. Würd ich das mit iptables - bridging machen so musste ich sobald ein klient ins Lan eingebaut wird ebenfalls die Mac-Address database updaten und das ist in einer Grossen firma (mit zugelassener Laptop-Benützung) einfach zu aufwendig ist.

also in kürze: WLan - Lan gebrückt, WLan mit Mac-Filter, Lan lässt alle zu. Ist das möglich? WLan und Lan sehen den Brücke NICHT!

Danke.
Sincerely your
MacGyver

SysInfo:
Intel Centrino 1.3GHz, 1GB, ATI M9, 1400x1050.
2.6.23, xorg-x11 7.2 Fluxbox 1.0.0 and many more.

Antworten