praegune kellaaeg 20.06.2025 00:29:46
|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Rasmus
HV veteran
liitunud: 30.12.2002
|
22.10.2008 09:47:57
Probleem Firehol-i MAC filtriga |
|
|
Tere kõigile:
Et filtreerida sisevõrgust välisvõrku liikuvat liiklust MAC autentimise kaasabil kasutaksin fireholi ruutingus järgmist (st tegelikult enne ruutingut) käsku:
router lan2i inface ${int_if} outface ${ext_nat_if} mac not "${coders}"
|
enne ruutingureegli tekitamist on defineeritud "coders"
coders="/etc/firehol/coders"
|
Põhimõtteliselt sisaldab fail üksteise all olevaid MAC aadresse, mida siis serveeritakse. Jama on selles, et iga uue MAC-i lisandumisel peaks teoorias firehol-i teenusele rastarti tegema. Kuna ma asja tööle pole saanud, siis pole olnud võimalust ka testida.
Veateade, mis teenuse restardil antakse:
--------------------------------------------------------------------------------
ERROR : # 1.
WHAT : A runtime command failed to execute (returned error 2).
SOURCE : line INIT of /etc/firehol/firehol.conf
COMMAND : /sbin/iptables -t filter -A in_intra2inter -m mac --mac-source cat -j RETURN
OUTPUT :
--------------------------------------------------------------------------------
ERROR : # 2.
WHAT : A runtime command failed to execute (returned error 2).
SOURCE : line INIT of /etc/firehol/firehol.conf
COMMAND : /sbin/iptables -t filter -A in_intra2inter -m mac --mac-source /etc/firehol/coders -j RETURN
OUTPUT :
--------------------------------------------------------------------------------
ERROR : # 3.
WHAT : A runtime command failed to execute (returned error 2).
SOURCE : line INIT of /etc/firehol/firehol.conf
COMMAND : /sbin/iptables -t filter -A out_intra2inter -m mac --mac-source any -j RETURN
OUTPUT : |
Milles võiks olla probleem? Kuna ise just ülikõva Linux-i spetsialist ei ole, siis äkki mõni nõme süntaksiviga?
Miks ma seda kõike teen? Võrgus on vaja aeg-ajalt välja filtreerida mõni MAC, kes sigadusi teeb.
_________________ Rakvere parasiit |
|
Kommentaarid: 50 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
47 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|
Hinnavaatlus ei vastuta foorumis tehtud postituste eest.
|