Автор Тема: Где находится таблица с mac и ip?  (Прочитано 9308 раз)

Оффлайн klark973

  • Завсегдатай
  • *
  • Сообщений: 662
  • Неспящий саппорт
Re: Где находится таблица с mac и ip?
« Ответ #15 : 17.04.2019 16:02:55 »
Я конечно могу прописать везде ИП, но ведь эти ноутбуки попадают и в другие сети тоже, например дома или в командировке
Etcnet поддерживает работу с профилями и может их сам определять.

А в школьной сети мне нужно знать какой у кого ИП, чтобы блокировать выход в инет можно было.
Для этого есть arp. Достаточно знать MAC-адрес. Хотя, если пользователь может внести изменения в настройки, он и MAC-адрес может изменить. Поэтому надёжнее обеспечить доступ к сети по сертификатам через 802.1X, а дальше уже можно и по DHCP раздавать настройки. Но это для настоящей защиты, не для школы видимо. Тут и коммутатор соответствующий требуется. Просто поймите, что DHCP -- он точно не для защиты, такая "защита" очень легко обходится.
To moan or to solve -- that is the question!

Оффлайн finashin82

  • Завсегдатай
  • *
  • Сообщений: 53
Re: Где находится таблица с mac и ip?
« Ответ #16 : 18.04.2019 02:43:45 »
Ну а весь сервер - /etc/* сохранить. Правда некоторые приложения, если используют chroot, могут иметь настройки ещё в /var/lib/<имя пакета>.
Да у меня просто на раздачу инета стоит шлюз (пока). Никаких программ особо не ставил. Пытаюсь разбираться потихоньку, т.к. все время имел дело с windows, то на linux переходить сложно.
Etcnet поддерживает работу с профилями и может их сам определять.
Почитаю на досуге.
Для этого есть arp. Достаточно знать MAC-адрес. Хотя, если пользователь может внести изменения в настройки, он и MAC-адрес может изменить. Поэтому надёжнее обеспечить доступ к сети по сертификатам через 802.1X, а дальше уже можно и по DHCP раздавать настройки. Но это для настоящей защиты, не для школы видимо. Тут и коммутатор соответствующий требуется. Просто поймите, что DHCP -- он точно не для защиты, такая "защита" очень легко обходится.
Мне это нужно для того, чтобы просто инет отключать время от времени, т.к. на школу идет всего ДО 2Мбит/с, и если совещание по скайпу или документы срочные или еще что,  то мне нужно просто на время всех отрубить, да и школьники чтобы не подключались. :)
Пробовал через squid, настроил только http, а с https он не работает. Пока оставил все так. Появилась мысля отключать всех по МАК в iptables (если это возможно), вот сижу и думаю как лучше: присвоить каждому МАК свой ИП, а потом ИП в iptables отключать или сразу по МАК в iptables (тем более, через alterator можно просто скопировать список с МАКами в брандмауэр и все). Может вы что-нибудь подскажите.

Оффлайн klark973

  • Завсегдатай
  • *
  • Сообщений: 662
  • Неспящий саппорт
Re: Где находится таблица с mac и ip?
« Ответ #17 : 18.04.2019 03:09:46 »
Пробовал через squid, настроил только http, а с https он не работает. Пока оставил все так. Появилась мысля отключать всех по МАК в iptables (если это возможно), вот сижу и думаю как лучше: присвоить каждому МАК свой ИП, а потом ИП в iptables отключать или сразу по МАК в iptables (тем более, через alterator можно просто скопировать список с МАКами в брандмауэр и все). Может вы что-нибудь подскажите.
squid (сам по себе, без биллинга, связанного с файрволом) -- не вариант. Смотрите в сторону nftables, заменяющего разом всё необходимое, но я в этом не помощник. Раньше необходимый функционал обеспечивали скорее arptables и ebtables.
To moan or to solve -- that is the question!

Оффлайн finashin82

  • Завсегдатай
  • *
  • Сообщений: 53
Re: Где находится таблица с mac и ip?
« Ответ #18 : 18.04.2019 04:04:20 »
Смотрите в сторону nftables
OK. И это почитаю, если голова не лопнет. :)

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Re: Где находится таблица с mac и ip?
« Ответ #19 : 19.04.2019 09:52:33 »
Смотрите в сторону nftables
OK. И это почитаю, если голова не лопнет. :)
Вам "повезло" переходить на Linux в эпоху перемен. :-) arp/eb/iptables сейчас практически заменяются на nftables, но примеров применения nftables всё ещё не очень много. Остальные *tables продолжают существовать как утилиты, но в виде трансляторов старых правил в правила nftables. Как-то так на пальцах. Это что касается любого Linux. Что касается Альт, в p8, всё же, nftables ещё скорее экспериментальны, а что в p9 будет - пока не ясно окончательно: https://bugzilla.altlinux.org/36371
« Последнее редактирование: 19.04.2019 09:55:28 от asy »

Оффлайн finashin82

  • Завсегдатай
  • *
  • Сообщений: 53
Re: Где находится таблица с mac и ip?
« Ответ #20 : 19.04.2019 14:40:57 »
Вам "повезло" переходить на Linux в эпоху перемен.
Да уж, везунчик. Я прописал все МАКи в iptables (им доступ разрешил, а всем остальным закрыл) и все работает. Может быть nftables нужны для выполнения более сложных задач, а не таких простых, как у меня.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Re: Где находится таблица с mac и ip?
« Ответ #21 : 19.04.2019 15:12:35 »
Может быть nftables нужны для выполнения более сложных задач, а не таких простых, как у меня.
Нет, просто замена одного на другое, более модное и молодёжное. :-) Хотя, по идее, всё в куче в плане фильтров должно быть удобнее. Посмотрим. Но, пока "it supports 3/4 of the existing iptables features", хотя там дальше "although it provides new features that you cannot find in iptables".

Оффлайн finashin82

  • Завсегдатай
  • *
  • Сообщений: 53
Re: Где находится таблица с mac и ip?
« Ответ #22 : 19.04.2019 16:46:03 »
Мне функций iptables пока за глаза хватает, а дальше посмотрим.