User mittels iptables und Mac nur auf den Webserver/router lassen.

Post Reply
Message
Author
Peopls
Posts: 6
Joined: 15. Mar 2006 10:35

User mittels iptables und Mac nur auf den Webserver/router lassen.

#1 Post by Peopls »

Hallo,
ich habe ja nun schon ein paar Erfahrungen in sachen iptables gesammelt, habe aber nun noch folgendes problem.
Ich würde gern mittels der macadressen und iptables allen Usern von vornherrein nur den Zugang auf den Webserver erlauben. Dieser Server ist gleichzeitig auch Router und es soll nur bestimmten Usern dann "Manuell" erlaubt werden über den router ins internet zu kommen... Aber wie gesagt von vrnherrein sollen erstmal alle nur auf den Webserver kommen ....kann mir da wer weiter helfen ?

THX
Peopls

User avatar
Janka
Posts: 3585
Joined: 11. Feb 2006 19:10

Re: User mittels iptables und Mac nur auf den Webserver/router lassen.

#2 Post by Janka »

Peopls wrote:Hallo,
ich habe ja nun schon ein paar Erfahrungen in sachen iptables gesammelt, habe aber nun noch folgendes problem.
Ich würde gern mittels der macadressen und iptables allen Usern von vornherrein nur den Zugang auf den Webserver erlauben. Dieser Server ist gleichzeitig auch Router und es soll nur bestimmten Usern dann "Manuell" erlaubt werden über den router ins internet zu kommen... Aber wie gesagt von vrnherrein sollen erstmal alle nur auf den Webserver kommen ....kann mir da wer weiter helfen ?
Dafür nimmst du einen Proxy-Server, der mittels identd herausfindet, welcher Benutzer da bei ihm eine Verbindung haben will.

MAC-Adressen kann man leicht fälschen, sie eignen sich daher nur bedingt für sowas.

Janka

petameta
prolinux-forum-admin
Posts: 1294
Joined: 14. Feb 2003 13:19

Re: User mittels iptables und Mac nur auf den Webserver/router lassen.

#3 Post by petameta »

Janka wrote: MAC-Adressen kann man leicht fälschen, sie eignen sich daher nur bedingt für sowas.
Janka
Ident ist da nicht viel besser. Es gibt Ident-Daemons zum runterladen, die jeden Benutzer vortäuschen, wie's der User grad möchte. Wirklich sicher ist das wohl erst wenn man sich irgendwie authentifizieren muß. Das geht dann wohl auch nur solange gut wie die Kollegen nicht untereinander helfen.

Post Reply