Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Белый список MAC для Wi-Fi  (Прочитано 2543 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн emb

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Белый список MAC для Wi-Fi
« : 11 Сентября 2010, 12:00:30 »
настраиваю беспроводную сеть (в режиме Ad-Hoc) между компом с ubuntu (10.04, network manager 0.8, usb-адаптер на Zydas 1211b, драйвер zd1211rw) и медиаплеером wdtv (linux,  такой же usb-адаптер на Zydas 1211b, драйвер zd1211b).  Для чистоты эксперимента, вместо wdtv иногда подключаю другой комп под Mandriva (2010 spring, wicd 1.6.2.2, тот же адаптер, драйвер zd1211rw).
без шифрования все, кроме безопасности, ок:  скорость удовлетворительная (копирование с nfs-шары убунты в /dev/null плеера или мандривного компа 10МБ файла занимает 5 сек).
с wep соединение так же устанавливается, но скорость падает примерно в 5-6 раз - просмотр видео с шары становится затруднен.

есть мысль убрать шифрование и использовать белый список MAC-адресов - что бы никто лишний в сеть не лез.
вопрос: есть ли такая штука, как белый список, и где настраивается?

P.S. ip статические, если это имеет какое-то значение
« Последнее редактирование: 11 Сентября 2010, 12:03:41 от emb »

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: Белый список MAC для Wi-Fi
« Ответ #1 : 11 Сентября 2010, 12:26:20 »
Шифрование это ведь не только пароль на подключение к сети, но и какое никакое шифрование трафика.
А без ключа вас можно будет "слушать"
Да и мас "выудить" не большая проблема.

Вердикт: очень не советую.

Оффлайн SAN_i

  • Участник
  • *
  • Сообщений: 170
    • Просмотр профиля
    • san-i.org.ua
Re: Белый список MAC для Wi-Fi
« Ответ #2 : 11 Сентября 2010, 12:30:14 »
Скорее всего должна быть настройка белого листа для мак-адресов, ведь айпи адрес гораздо легче подменить.

Оффлайн emb

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Белый список MAC для Wi-Fi
« Ответ #3 : 11 Сентября 2010, 12:47:03 »
Шифрование это ведь не только пароль на подключение к сети, но и какое никакое шифрование трафика.
А без ключа вас можно будет "слушать"
Да и мас "выудить" не большая проблема.

Вердикт: очень не советую.
на убунтовской машине я экпортирую каталоги с видео и музыкой (причем  READONLY), так что если кто-то будет перехватывать  трафик, когда мой ребенок смотрит за обедом "том и джерри" , то я не сильно расстроюсь.
не хотелось бы просто чтоб сеть торчала открыто "для всех желающих"
если подберут мак, то шары ридонли - удалить файло не получится, дальше остается только ломать Ubuntu :) по телнету, что ли :)))
опять же не настолько я интересный человек, что б на меня столько времени тратить

Пользователь решил продолжить мысль 11 Сентября 2010, 12:52:14:
Скорее всего должна быть настройка белого листа для мак-адресов, ведь айпи адрес гораздо легче подменить.
ну, а я, по вашему, про что спрашиваю? название темы посмотрите ^
про статические ip  я упомянул только на случай если придет какой-нибудь умник с вопросами "а как ip раздаются, а какая версия ядра в wdtv, а на каом канале/частоте работают"

Пользователь решил продолжить мысль 11 Сентября 2010, 13:01:46:
по логике вещей (как мне кажется) в ifconfig или wireless(iwconfig) должны бы быть опции черного белого списка
маны читал
поиск юзал

кстати говоря, под виндой скорость сети примерно такая же (при использовании wsfu или hanewin nfs  сервер), при коннекте с соседским adsl-роутером zyxel p660htw с wep128bit так же падает, по проводной сети между компами с убунтой и мандривой скорость нормальная - около 11 мегабайт/с (287 мегабайт передаются 25 сек) - так что скорость окраничивается именно wifi.
собсно сами донглы - тоже zyxel g202ee



Пользователь решил продолжить мысль 11 Сентября 2010, 13:10:51:
да, с чего я про винду начал - в виндовой зухелевской утилите есть черный и белый списки :) зато она падучая очень - это я про утилиту, не про винду :)
« Последнее редактирование: 11 Сентября 2010, 13:10:51 от emb »

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: Белый список MAC для Wi-Fi
« Ответ #4 : 11 Сентября 2010, 13:41:53 »
iptables умеет фильтровать по mac-у.


Пользователь решил продолжить мысль 11 Сентября 2010, 13:43:12:
в конфиге hostapd.conf
вижу строку
macaddr_acl=0

Оффлайн emb

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Белый список MAC для Wi-Fi
« Ответ #5 : 11 Сентября 2010, 23:20:20 »
iptables умеет фильтровать по mac-у.


Пользователь решил продолжить мысль 11 Сентября 2010, 13:43:12:
в конфиге hostapd.conf
вижу строку
macaddr_acl=0
hostapd - это для тех, у кого он есть. драйвер zd1211rw не совместим с hostapd и режим master не поддерживает.

вот про iptables - это тема :)
итак, для тех кому понадобится то же самое
для игнорирования пакетов, пришедших на интерфейс wlan0 с устройства, мак которого отличен от заданного, по любому протоколу
sudo iptables -t filter -I INPUT -i wlan0 -p all -m mac ! --mac-source 00:12:34:56:78:90 -j DROP
что б быть в курсе, что к нам кто-то стучался, можно ещё добавить:
sudo iptables -t filter -I INPUT -i wlan0 -p all -m mac ! --mac-source 00:12:34:56:78:90 -j LOG --log-level INFO --log-prefix "New connection from alien"
если к вам ломится какая-то тварь, то в /var/log/messages появятся сообщения про "New connection from alien"

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.