Über uns
Know-how
FAQ
Projektverlauf
Technikbereich
Ip-Vergabe
Organisation / Termine
Community
Forum
Karte
Gästebuch
Partner
Sonstiges
Downloads
Gallery
Spenden-Topf
Forum Startseite Wiki Karte Forum
WLanhsh & WLanwse Foren-Übersicht WLanhsh & WLanwse
Forum des WLan Hohenschönhausen und des WLan Weißensee
wlanhsh.freifunk.net
 
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   BenutzergruppenBenutzergruppen   RegistrierenRegistrieren 
 ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin 

OLSR DHCP Frage

 
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.   Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.    WLanhsh & WLanwse Foren-Übersicht -> WLanhsh
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
marathonmn



Anmeldedatum: 10.08.2005
Beiträge: 54
Wohnort: Ahrenshooperstr. 41

BeitragVerfasst am: 18.02.2006, 15:31    Titel: OLSR DHCP Frage Antworten mit Zitat

Kann man im OLSR den DHCP Zugang auf MAC Adressen beschänken ? Z.B. in der internen Firewall ? Wenn ja, dann bitte mal ein Tipp für mich.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Adonis01



Anmeldedatum: 21.01.2005
Beiträge: 628
Wohnort: Berlin HSH ( Falkenberger Chaussee )

BeitragVerfasst am: 18.02.2006, 15:58    Titel: Antworten mit Zitat

Es gibt ein Gatewaytool ( IPKG ). Das ist für Uplinks gedacht. Da kannste eine Whitelist von der OLSR HP downloaden und du kann auch MAC`s oder IP`s Filtern ( noch zusätzlich )
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen MSN Messenger
glockman



Anmeldedatum: 21.09.2004
Beiträge: 2097
Wohnort: suermondtstr/degnerstr ... ohne AP

BeitragVerfasst am: 18.02.2006, 16:18    Titel: Antworten mit Zitat

das ist aber nicht, was marathonmn will ... er möchte gerne, dass nur bestimmte geräte (MAC-adressen) eine IP vom DHCP zugewiesen bekommen können ... das ginge per Firewall ... ich mach mich mal schlau ...
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
marathonmn



Anmeldedatum: 10.08.2005
Beiträge: 54
Wohnort: Ahrenshooperstr. 41

BeitragVerfasst am: 18.02.2006, 16:24    Titel: Antworten mit Zitat

Genau. Glockmann hat mich verstanden. Danke!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
steefn



Anmeldedatum: 25.09.2005
Beiträge: 74

BeitragVerfasst am: 18.02.2006, 18:26    Titel: Antworten mit Zitat

mit iptables wäre da doch eventuell machbar, wenn es denn iptables denn gibt was ich noch nicht getestet hab

iptables -A FORWARD -s 198.*.*.* -m mac --mac-source 00:AA:BB:CC:DD:EE -j ACCEPT

oder so ähnlich hat die angegebene MAC zugriff



Berichtigt mich wenn ich mir irre
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
glockman



Anmeldedatum: 21.09.2004
Beiträge: 2097
Wohnort: suermondtstr/degnerstr ... ohne AP

BeitragVerfasst am: 18.02.2006, 19:36    Titel: Antworten mit Zitat

naja ... wir wollen ja nur den zugang zum dhcp-server unterbinden ... nicht zum ganzen interface. also müssen wir erstmal den verkehr auf dem dhcp-server-port (port 67 udp) dicht machen:

iptables -t mangle -A PREROUTING -p udp --dport 67 -j DROP

danach (!! wichtig, dass die weniger restriktiven firewallregeln danach kommen) erlauben wir den zugriff für die eizelnen clients wieder:

iptables -t mangle -A PREROUTING -p udp --dport 67 -m mac --mac-source xx:xx:xx:xx:xx:xx -j ACCEPT

das ganze wie in der anleitung zur Direct Connect Einrichtung im wiki beschrieben in die /etc/local.fw eintragen, neustarten, ausprobieren und berichten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
marathonmn



Anmeldedatum: 10.08.2005
Beiträge: 54
Wohnort: Ahrenshooperstr. 41

BeitragVerfasst am: 18.02.2006, 23:03    Titel: Antworten mit Zitat

Scheit zu gehen. Danke
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Dieses Forum ist gesperrt, du kannst keine Beiträge editieren, schreiben oder beantworten.   Dieses Thema ist gesperrt, du kannst keine Beiträge editieren oder beantworten.    WLanhsh & WLanwse Foren-Übersicht -> WLanhsh Alle Zeiten sind GMT + 2 Stunden
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.


Powered by phpBB © 2001, 2005 phpBB Group
Deutsche Übersetzung von phpBB.de