Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Фильтр клиентов по mac-адресу  (Прочитано 972 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн cauter.m

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Фильтр клиентов по mac-адресу
« : 31 Июля 2013, 22:41:19 »
Есть сервер на убунте 10.04, имеет 1 интерфейс, смотрящий в интернет, ip получает по dhcp. Задача: разрешить доступ к серверу только нескольким десяткам mac-адресов и отсекать остальные подключения. Фильтр по ip невозможен по причине динамических подключений у клиентов.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Фильтр клиентов по mac-адресу
« Ответ #1 : 31 Июля 2013, 22:46:59 »
Скорее всего не сработает, так как mac-адрес работает в пределах сегмента сети.
В качестве альтернативы - VPN. Любой, но мой выбор - OpenVPN.

Оффлайн cauter.m

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Фильтр клиентов по mac-адресу
« Ответ #2 : 31 Июля 2013, 23:01:06 »
vpn не подходит ибо несолидно каждому клиенту форума vpn ставить

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Фильтр клиентов по mac-адресу
« Ответ #3 : 31 Июля 2013, 23:11:35 »
тогда усмиряйте пыл паранои и авторизуйте пользователей на самом форуме

Оффлайн cauter.m

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Re: Фильтр клиентов по mac-адресу
« Ответ #4 : 01 Августа 2013, 19:01:56 »
Может есть еще идеи? Возможно такое реализовать без изврщений в виде vpn-а?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Фильтр клиентов по mac-адресу
« Ответ #5 : 01 Августа 2013, 19:12:13 »
Возможно такое реализовать без изврщений...
Такое — нет.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Фильтр клиентов по mac-адресу
« Ответ #6 : 01 Августа 2013, 19:58:42 »
HTTPS+персональные сертификаты. Хотя, просили без извращений...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Фильтр клиентов по mac-адресу
« Ответ #7 : 01 Августа 2013, 23:33:02 »
Либо IPv6.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Фильтр клиентов по mac-адресу
« Ответ #8 : 02 Августа 2013, 00:44:05 »
А что IPv6?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Фильтр клиентов по mac-адресу
« Ответ #9 : 02 Августа 2013, 00:52:36 »
ip6tables

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Фильтр клиентов по mac-адресу
« Ответ #10 : 02 Августа 2013, 01:20:44 »
Я таки не понимаю. Чем конкретно тут IPv6 принципиально помочь может?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Фильтр клиентов по mac-адресу
« Ответ #11 : 02 Августа 2013, 01:38:34 »
Фильтр по ip невозможен по причине динамических подключений у клиентов.
Выдача клиентам статических IPv6 данную проблему решает.
И насколько мне известно, это можно сделать бесплатно, в отличие от статических IPv4.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Фильтр клиентов по mac-адресу
« Ответ #12 : 02 Августа 2013, 02:43:59 »
Не совсем бесплатно, и далеко не произвольных адресов. Но, вообще, да, в IPv6 нет такого понятия, как NAT, или "серый" адрес.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.053 секунд. Запросов: 25.