Hallo,
Ich will ein simple sache:
----eth1 | Linux box| eth2 ------
wie kann ich eth1 und 2 brücken (bridgen) so dass NUR gewisse Mac-Addressen von eth1 akzeptiert werden und die am eth1 hängende PC nichts von der Linuxbox merkt?
und wie muss ich am dhcpd (auf linuxbox) einstellen dass eth1 und eth2 verbundene PCs die gleiche IP-Addressraum bekommen?
BITTE KEINE "verwende doch IP-Tables!" !
Danke.
Bridge und Mac-Address-filterung
- MacGyver031
- Beiträge: 628
- Registriert: 18.08.2003 11:24:49
- Wohnort: Wiedlisbach, Schweiz
-
Kontaktdaten:
Bridge und Mac-Address-filterung
Sincerely your
MacGyver
SysInfo:
Intel Centrino 1.3GHz, 1GB, ATI M9, 1400x1050.
2.6.23, xorg-x11 7.2 Fluxbox 1.0.0 and many more.
MacGyver
SysInfo:
Intel Centrino 1.3GHz, 1GB, ATI M9, 1400x1050.
2.6.23, xorg-x11 7.2 Fluxbox 1.0.0 and many more.
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
"Ich möchte gerne X machen, aber bitte nicht mit dem Programm mit dem man X machen kann."
Bridge in den Kernel patchen und ebtables verwenden (nicht iptables). Oder: manageable Switch kaufen.
Patrick
Bridge in den Kernel patchen und ebtables verwenden (nicht iptables). Oder: manageable Switch kaufen.
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- MacGyver031
- Beiträge: 628
- Registriert: 18.08.2003 11:24:49
- Wohnort: Wiedlisbach, Schweiz
-
Kontaktdaten:
Also gut, ich habe in den letzer Zeit (ca. 4 Wochen) im Google nach etables, bridge und mac- address-filter gesucht. Ueberall steht man kann nach mac address filtern, NIRGENDS steht wie! Ich habe bereits eine ip-tables implementation und will bridgen, da im netzwerk ausser Server auch noch Printer, Fileserver etc. befinden die bei Gateway einfach nicht funktionieren!pdreker hat geschrieben:"Ich möchte gerne X machen, aber bitte nicht mit dem Programm mit dem man X machen kann."
Bridge in den Kernel patchen und ebtables verwenden (nicht iptables). Oder: manageable Switch kaufen.
Patrick
Es geht nicht um die tatsache dass ich NICHT iptables verwenden will, sondern es soll a) die implementation vereinfachen und b) unerwünschte WLan benützer ausschliessen. Würd ich das mit iptables - bridging machen so musste ich sobald ein klient ins Lan eingebaut wird ebenfalls die Mac-Address database updaten und das ist in einer Grossen firma (mit zugelassener Laptop-Benützung) einfach zu aufwendig ist.
also in kürze: WLan - Lan gebrückt, WLan mit Mac-Filter, Lan lässt alle zu. Ist das möglich? WLan und Lan sehen den Brücke NICHT!
Danke.
Sincerely your
MacGyver
SysInfo:
Intel Centrino 1.3GHz, 1GB, ATI M9, 1400x1050.
2.6.23, xorg-x11 7.2 Fluxbox 1.0.0 and many more.
MacGyver
SysInfo:
Intel Centrino 1.3GHz, 1GB, ATI M9, 1400x1050.
2.6.23, xorg-x11 7.2 Fluxbox 1.0.0 and many more.