Страница 1 из 1

Запрет по MAC

Добавлено: 2015-03-26 9:04:52
юлий
Всем доброе утро.
Как правильно сделать.
Шлюз на Freebsd + ipfw+ kernal nat + squid
в сети есть парочка устройств которые я хочу чисто по MAC запретить выход на ружу, т.е. что бы в локалке он могли спокойно ходить, а досутп в инет заблочить полностью.
em0 - инет
em1 - локалка

как правильно на ipfw это можно сделать?

Запрет по MAC

Добавлено: 2015-03-26 11:21:07
skeletor
Есть несколько вариантов:
1) в DHCP этому MACy зарезервировать IP, который банить в IPFW.
2) ipfw+MAC+deny
3) squid+MAC acl+deny

Запрет по MAC

Добавлено: 2015-03-26 13:51:25
Alpha
В /etc/sysctl.conf включаем поддержку езернета для фаерволла net.link.ether.ipfw=1

И тогда будут работать правила типа:

$cmd 00101 deny mac 14:da:e9:43:95:93 any via $fe1

Запрет по MAC

Добавлено: 2015-03-26 17:28:38
юлий
Alpha писал(а):В /etc/sysctl.conf включаем поддержку езернета для фаерволла net.link.ether.ipfw=1

И тогда будут работать правила типа:

$cmd 00101 deny mac 14:da:e9:43:95:93 any via $fe1

то есть это правило будет в локалке давать ему работать, а в инет не пускать?

Запрет по MAC

Добавлено: 2015-03-26 17:37:58
Alpha
Это пример правила. Если его применить на нате, то да, в локалке конечно будет работать, в инет выходить не будет через этот шлюз.