Iptables et adresses MAC

Iptables et adresses MAC - Linux et OS Alternatifs

Marsh Posté le 18-05-2004 à 19:57:19    

Bonjour, je possède un petit réseau chez moi avec 2 pc et une passerelle linux coté internet que j'ai configuré avec iptables.
J'utilise le PC1 qui a par ex. l'@ IP 192.168.4.1
Mon frère utilise le PC2 qui a par ex. l'@ IP 192.168.4.2
Avec iptables :
- PC1 est naté sans restriction de port
- PC2 n'a le droit que d'attaquer sur certains ports 80,443,110 etc.
 
Quand je ne suis pas là, et lorsque le PC1 est eteint mon frère met l'adresse IP 192.168.4.1 sur le PC2 pour avoir full-access.
Quels sont les solutions pour eviter cette faille ? J'ai vu qu'on pouvait utiliser les adresse MAC avec Iptables, mais je n'y arrive pas.

Reply

Marsh Posté le 18-05-2004 à 19:57:19   

Reply

Marsh Posté le 18-05-2004 à 21:28:03    

-m mac --mac-source aa:bb:cc:dd:ee:ff


 
ceci dit rien ne l'empêche de modifier également son adresse mac:

ifconfig eth0 hw ether aa:bb:cc:dd:ee:ff


Si ton frère est root sur sa machine, le plus simple est d'aller le
voir  :D ou de mettre en place un proxy avec une authentification


Message édité par nikosaka le 18-05-2004 à 21:32:30
Reply

Marsh Posté le 18-05-2004 à 22:36:02    

installe arpwatch, t'aura les changements par mail ;)

Reply

Marsh Posté le 18-05-2004 à 22:40:33    

fait comme moi : menace le :o

Reply

Marsh Posté le 19-05-2004 à 10:06:13    

Pour la menace, un "format c:" écrit avec des lettres de journaux sur son écran devrait le calmer :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed