Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Фильтрация по MAC. Закрыть паразитный траффик через USB-Wi-Fi-модем  (Прочитано 979 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ingvars

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Здравствуйте.

Через USB-Wi-Fi-модем ("свисток") постоянно идёт траффик со скоростью 1,5 - 5,5 кБ/c, который не прекращается при отключении wlan0. Помогает только выдёргивание модема из разъёма. Решил поставить фильтрацию по MAC - адресу, чтобы пропускать только траффик со своего Wi-Fi-роутера, но не осилил iptables. Устал, помогите.
« Последнее редактирование: 24 Мая 2013, 17:30:07 от ingvars »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Кого и куда пропускать не понятно.
Хотя бы ifconfig -a можете показать? и указать через какой интерфейс трафик утекает

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
wireshark в помощь для определения источников трафика.

Оффлайн ingvars

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Кого и куда пропускать не понятно.
Хотя бы ifconfig -a можете показать? и указать через какой интерфейс трафик утекает

Есть wi-fi-роутер, в режиме точки доступа, раздаёт интернет. Есть рабочая станция под Ubuntu, снабжённая usb-wi-fi-модемом, через который постоянно идёт непонятный входящий траффик. Если модем вынуть из разъёма, то траффик прекращается, а выключение Ubuntu-соединения (помечено"wlan0") usb-wi-fi-модема рабочей станции с wi-fi-роутером на этот траффик не влияет. Если выключить wi-fi-роутер, то траффик через модем продолжает идти. Поэтому хочу установить на ubutu фильтрацию по мас-адресу и ip, чтобы принимать только пакеты со своего роутера, и отбрасывать чужие. Как ещё объяснить -- не знаю.

xxxxx@xxxxxPC1:~$ ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:91:27:bf:e5:02 
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:43

lo        Link encap:Локальная петля (Loopback) 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:84 errors:0 dropped:0 overruns:0 frame:0
          TX packets:84 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5632 (5.6 KB)  TX bytes:5632 (5.6 KB)

wlan0     Link encap:Ethernet  HWaddr 00:76:19:g5:35:92 
          inet6 addr: fe80::398:18ff:fec5:3572/64 Scope:Link
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:3545 errors:0 dropped:0 overruns:0 frame:0
          TX packets:112 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:371772 (371.7 KB)  TX bytes:8128 (8.1 KB)
xxxxx@xxxxxPC1:~$
« Последнее редактирование: 14 Июня 2013, 12:48:26 от ingvars »

Оффлайн ingvars

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Поэтому интересуюсь: есть ли возможность написать такую команду, в которой будет указание отбрасывать все иные пакеты, кроме приходящих с ip 192.168.1.1  и мас такого-то?

 

Страница сгенерирована за 0.056 секунд. Запросов: 25.