Avaleht
uus teema   vasta Tarkvara »  Linux & UNIX »  Probleem Firehol-i MAC filtriga märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Rasmus
HV veteran

liitunud: 30.12.2002



Autoriseeritud ID-kaardiga

sõnum 22.10.2008 09:47:57 Probleem Firehol-i MAC filtriga vasta tsitaadiga

Tere kõigile:

Et filtreerida sisevõrgust välisvõrku liikuvat liiklust MAC autentimise kaasabil kasutaksin fireholi ruutingus järgmist (st tegelikult enne ruutingut) käsku:


router lan2i inface ${int_if} outface ${ext_nat_if} mac not "${coders}"


enne ruutingureegli tekitamist on defineeritud "coders"


coders="/etc/firehol/coders"


Põhimõtteliselt sisaldab fail üksteise all olevaid MAC aadresse, mida siis serveeritakse. Jama on selles, et iga uue MAC-i lisandumisel peaks teoorias firehol-i teenusele rastarti tegema. Kuna ma asja tööle pole saanud, siis pole olnud võimalust ka testida.

Veateade, mis teenuse restardil antakse:


--------------------------------------------------------------------------------
ERROR   : # 1.
WHAT    : A runtime command failed to execute (returned error 2).
SOURCE  : line INIT of /etc/firehol/firehol.conf
COMMAND : /sbin/iptables -t filter -A in_intra2inter -m mac --mac-source cat -j RETURN
OUTPUT  :




--------------------------------------------------------------------------------
ERROR   : # 2.
WHAT    : A runtime command failed to execute (returned error 2).
SOURCE  : line INIT of /etc/firehol/firehol.conf
COMMAND : /sbin/iptables -t filter -A in_intra2inter -m mac --mac-source /etc/firehol/coders -j RETURN
OUTPUT  :




--------------------------------------------------------------------------------
ERROR   : # 3.
WHAT    : A runtime command failed to execute (returned error 2).
SOURCE  : line INIT of /etc/firehol/firehol.conf
COMMAND : /sbin/iptables -t filter -A out_intra2inter -m mac --mac-source any -j RETURN
OUTPUT  :


Milles võiks olla probleem? Kuna ise just ülikõva Linux-i spetsialist ei ole, siis äkki mõni nõme süntaksiviga?

Miks ma seda kõike teen? Võrgus on vaja aeg-ajalt välja filtreerida mõni MAC, kes sigadusi teeb.

_________________
Rakvere parasiit
Kommentaarid: 50 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 47
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Linux & UNIX »  Probleem Firehol-i MAC filtriga
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.