Page 3 of 7 FirstFirst 12345 ... LastLast
Results 31 to 45 of 98

Thread: Фильтрация и привязка IP по МАС адресу

  1. #31
    Упс. Проблема решена! Я вместо reset нажимал config

  2. #32
    Join Date
    Nov 2007
    Location
    Novosibirsk
    Posts
    194

    DHCP не привязывает MAC

    Встала проблема:
    На http://192.168.1.1/Advanced_DHCP_Content.asp были прописаны соответствия по mac - ip, решил добавить новый мак и IP, не добавилось.
    Перезагружал, удалил правила, теперь и они не добавляются

    Помогите вылечить.

  3. #33
    Join Date
    Nov 2007
    Location
    Novosibirsk
    Posts
    194
    Решилось как-то само собой.
    Отрубил питание от винта и от него примерно на час, потом врубил.
    Тепереь работает.

  4. #34

    DHCP - конкретный MAC адрес конкретный IP адрес

    Может кто знает как заставить DHCP выдавать на конкретный MAC адрес конкретный IP адрес?

    С XWRT я это делал просто- прописывал строку типа 00:40:f4:7a:fb:ed 192.168.1.110 в /etc/ethers

    А в WL500gP это почемуто не работает....

    Спасибо!
    Last edited by piezomotor; 02-01-2008 at 14:02.

  5. #35
    Полазьте внимательно в веб-интерфейсе - все можно!

  6. #36
    Quote Originally Posted by Duke View Post
    Полазьте внимательно в веб-интерфейсе - все можно!
    IP Config - DHCP Server -> Enable Manual Assignment? = YES
    И чуть ниже сам список
    Sorry for my bad English.
    Покупайте Отечественных Слонов!!!

  7. #37

    MAC Список ограничение.

    Добрый вечер всем.
    Имею роутер wl500g Deluxe(прошивка Олега 1.9.2.7-8) и небольшую сеть офисную.
    По прошествии времени кол-во компов в офисе стало увеличиваться и я уперся в ограничение списка мак адресов в DHCP сервере. Оно ровно 32. Поэтому я понимаю что нужно покупать более дорогую железку, но пока нету денег и счета щас не оплачиваются. Поэтому у меня к автору прошивки 2 вопроса.
    1) Можно ли увеличить кол-во мак адресов в DHCP сервере до максимального(250 к примеру) ?
    2) Есть ли ограничение мак фильтра в интернет файрволе ? Если есть то можно ли тоже увеличить ?
    Прошивка и роутер просто идеально работают!
    Спасибо.

  8. #38
    Join Date
    Feb 2007
    Location
    Moscow, Russia
    Posts
    3,805
    32 адреса --- я так понимаю столько задается через веб-ИФ и сохраняется в nvram?

    А что мешает задать части компов статические адреса?

  9. #39
    Да через веб интерфейс. Просто потом будет куплена более мощная железка и хочется не ходить по комнатам и перенастраивать сетевые настройки. А все настраивать из одного места. + потом сеть будет разбита на логические подсети.

  10. #40
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    А что собственно мешает вести на роутере файл /etc/ethers для привязки MAC->IP для DHCP сервера и /usr/local/sbin/post-firewall с командами настройки файрвола iptables для mac фильтрации?

  11. #41
    Ого, а можно по-подробнее как это сделать ? Просто в линуксе я не особо. Если была уже тема такая то просьба дать ссылку.
    Заранее спасибо.

  12. #42
    хороая вешь.. только есть одно но!
    К примеру есть клиент, подключённый статическим ипом. Его ип присутствует в файле /usr/local/etc/ethers и соответственно в etc/ethers. У него запущен торрент-клиент (uTorrent 1.6) и идёт раздача. Редактируем файл /usr/local/etc/ethers: удаляем строку с маком и ипом этого клиента. Сохраняем изменения командами flashfs save && flashfs commit && flashfs enabled и ребутим роутер. Роутер перезагружается, у клиента отваливается пинг до внешнео узла, 80 и 21 порты тоже точно отваливаются. Но!!! Торрент продолжает работать. Слушаем поток tcpdump'ом командой tcpdump -n host 192.168.1.3 (192.168.1.3 - ип который статически назначен на машине пользователя) - валится оч много пакетов. А они должны резаться...в фаерволле правило
    DROP all -- * * 0.0.0.0/0 0.0.0.0/0
    в самом конце таблицы MAC_IP есть.
    В чём могли накривить мои руки? может ест предположения?
    Зарание спасибо за ответ.

  13. #43
    Quote Originally Posted by Romeo9128 View Post
    хороая вешь.. только есть одно но!
    ...
    Но!!! Торрент продолжает работать. Слушаем поток tcpdump'ом командой tcpdump -n host 192.168.1.3 (192.168.1.3 - ип который статически назначен на машине пользователя) - валится оч много пакетов. А они должны резаться...в фаерволле правило
    DROP all -- * * 0.0.0.0/0 0.0.0.0/0
    в самом конце таблицы MAC_IP есть.
    В чём могли накривить мои руки? может ест предположения?
    Зарание спасибо за ответ.
    Исправьте строку
    iptables -I FORWARD $(iptables -L FORWARD --lin | grep D,E | awk '{print $1+1}') -o ! br0 -j MAC_IP
    на
    iptables -I FORWARD 1 -o ! br0 -j MAC_IP
    Фокус в том, что установленные соединения попадают под правило
    -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    которое ищется в указанной команде и правило проверки ставится после, видимо с целью оптимизации работы брандмауэра.

    P.S. Я кстати, на основе приведенного решения состряпал свое, я сбрасываю цепочку MACS и заполняю ее по своему, а чтобы DHCP работал добавляю соответствующее правило в INPUT
    Code:
    iptables -I INPUT -p udp -s 0.0.0.0/32 --sport bootpc -d 255.255.255.255/32 --dport bootps -j ACCEPT
    iptables -F MACS
    awk '{system("iptables -A MACS -s "$2" -m mac --mac-source "$1" -j RETURN")}' < /etc/ethers
    iptables -A MACS -j DROP
    Last edited by Ilmarinen; 12-01-2008 at 17:57.

  14. #44

    Какой файл надо редактировать, чтобы добавить записи в DHCP? (500gP)

    Роутер 500gP. моск прошит: 1.9.2.7-7g
    Пожалуйста, подскажите, где находится файл, который нужно изменять для добавления записей в DHCP, в прошивке стандартно 32 записи, но мне уже не хватает на всех пожалуйста, помогите!

  15. #45
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Quote Originally Posted by [cnT]TanK View Post
    Роутер 500gP. моск прошит: 1.9.2.7-7g
    Пожалуйста, подскажите, где находится файл, который нужно изменять для добавления записей в DHCP, в прошивке стандартно 32 записи, но мне уже не хватает на всех пожалуйста, помогите!
    /tmp/etc/dnsmasq.conf
    Только чтобы изменения сохранялись и работали требуется:
    1. Добавить приведенную выше строку (полный путь к файлу) в файл /tmp/local/.files (если этого файла нет, то создать его)
    2. После каждой правки конфига DHCP не забывать выполнять flashfs save && flashfs commit
    3. Отключить в веб-интерфейсе DHCP-сервер и запускать его из post-boot вручную

Page 3 of 7 FirstFirst 12345 ... LastLast

Similar Threads

  1. Фильтрация нежелательного контента (dnsmasq+adsuck+dnscrypt)
    By ryzhov_al in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 79
    Last Post: 22-01-2017, 09:28

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •