Netzwerk Zugriff regeln

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
moodsx
Beiträge: 188
Registriert: 15.03.2007 09:17:25

Netzwerk Zugriff regeln

Beitrag von moodsx » 18.02.2009 11:02:20

Hallo Community,

wie kann ich in einem Ethernet den Zugriff, sprich das durchlassen von Paketen nach IP-Adressen regeln?
Ich will einfach überprüfen ob die gewisse IP berechtigt ist Daten zu versenden bzw. zu empfangen, wenn ja dann raus und wenn nein dann halt geblockt.

Debian mit Radius Server? Was anderes?

Hat da eventuell jemand einen Tipp gutes Howto oder vielleicht auch erstmal generelle Erfahrungen zur Verfügung?

Danke für Eure Hilfe.

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Re: Netzwerk Zugriff regeln

Beitrag von nepos » 18.02.2009 11:29:53

Wie entscheidest du, ob eine IP berechtigt ist oder nicht?
Prinzipiell brauchst du natürlich iptables.

Aber beschreib doch mal deine Anforderungen etwas genauer.

Benutzeravatar
Duff
Beiträge: 6321
Registriert: 22.03.2005 14:36:03
Wohnort: /home/duff

Re: Netzwerk Zugriff regeln

Beitrag von Duff » 18.02.2009 12:32:40

Mit iptables kann man sowas sicherlich realisieren, aber dazu muss man sich erstmal in die Lektüre einarbeiten und einlesen.
Oh, yeah!

moodsx
Beiträge: 188
Registriert: 15.03.2007 09:17:25

Re: Netzwerk Zugriff regeln

Beitrag von moodsx » 18.02.2009 13:40:58

hmm ja ansich ist die Idee erstmal garnicht so schlecht das über iptables zu lösen. Man müsste sich dann dazu bloß ein kleines Webgui basteln um die IPs einfach verwalten zu können. Hier wäre noch die Frage kann man dann da nach den IPs von den jeweiligen Routern filtern oder hat man dann die IP vom jeweiligen Client der hinter dem Router sitzt?

Ich dachte man nimmt für sowas einen Radius Server, das man dann einen Account pro Router hat und dieser muss sich dann über den Radius identifizieren. Geht sowas?

moodsx
Beiträge: 188
Registriert: 15.03.2007 09:17:25

Re: Netzwerk Zugriff regeln

Beitrag von moodsx » 18.02.2009 16:39:42

Ich bin jetzt auf 802.1X gestoßen.

Das würde schon genau das machen was ich will. Die Frage ist nun, brauche in unbedingt einen Switch der 802.1X unterstützt und der das dann übernehmen würde mittels Anfrage gegen einen Radius Server die Clients zu identifizieren oder ob mein Debian Router das auch kann?

ChoMar
Beiträge: 1185
Registriert: 26.01.2004 19:51:47
Kontaktdaten:

Re: Netzwerk Zugriff regeln

Beitrag von ChoMar » 20.02.2009 08:36:48

Nimm doch irgend einen alten Rechner und setz nen IPCop auf. Das erspart einiges an Einrichtungsaufwand und kann genau das und noch eigniges mehr. Vorausgesetzt du wolltest eh schon immer mal einen ordentlichen Router haben und hast einen halbwegs normalen Anschluss fürs Internet bei dir zuhause.
Linux und Windows laufen bei mir zusammen. Ich zocke halt gerne.

Antworten