اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

جلوگیری از گرفتن ip کلاینت ها از فایروال iptables

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    جلوگیری از گرفتن ip کلاینت ها از فایروال iptables

    درخواست broadcast کلاینت جهت گرفتن ip چطوری از فایروال iptables عبور میکنه؟ من کل chain input و chain output رو drop کردم. اما میبینم کلاینت خیلی راحت میتونه با پورت 67 سرویس dhcpd ارتباط برقرار کنه و ip بگیره.
    کد PHP:
    iptables -P INPUT DROPiptables -P OUTPUT DROP 

    #2
    کلا پروسه دریافت آدرس یه روال تو لایه دو هست و اصلا به لایه سه نمیرسه که بخواد توسط iptables دراپ بشه.

    کامنت


      #3
      تا جایی که اطلاع دارم درخواست رو یونی کست میکنه روتر اگه سر راهش هست... مطمئن نیستم

      کامنت


        #4
        نه روتر سر راهش نیست.

        پس هیج جوره نمیشه درخواست کلاینت برای ip گرفتن تو iptables را بلاک کرد؟

        کامنت


          #5
          نوشته شده توسط BotFather مشاهده پست
          درخواست broadcast کلاینت جهت گرفتن ip چطوری از فایروال iptables عبور میکنه؟ من کل chain input و chain output رو drop کردم. اما میبینم کلاینت خیلی راحت میتونه با پورت 67 سرویس dhcpd ارتباط برقرار کنه و ip بگیره.
          کد PHP:
          iptables -P INPUT DROPiptables -P OUTPUT DROP 
          ارتباط لایه 2 هست ربطی به iptables نداره.


          نوشته شده توسط BotFather مشاهده پست
          نه روتر سر راهش نیست.

          پس هیج جوره نمیشه درخواست کلاینت برای ip گرفتن تو iptables را بلاک کرد؟
          خب روی خود dhcp بلاک کن.

          کامنت


            #6
            نوشته شده توسط BotFather مشاهده پست
            نه روتر سر راهش نیست.

            پس هیج جوره نمیشه درخواست کلاینت برای ip گرفتن تو iptables را بلاک کرد؟
            مشکلتون چیه ؟ هدفتون از این کار چیه ؟

            کامنت


              #7
              من میخاستم یه سری از کلاینت ها بلاک بشن برای IP گرفتن. فکر میکردم اگه پورت 67 رو برای کلاینت بلاک کنم دیگه کلاینت ip نمیگیره.

              کامنت


                #8
                یا باید توسط dhcp server انجام بشه یا از یه سویچ منیج استفاده کنید یا فایروال لایه دو داشته باشه روتر تون

                کامنت


                  #9
                  با سلام و احترام
                  بستگي به سرويس DHCP شما دارد.
                  اگر درخواست ها unicast باشند و dhcp سرور شما در broadcast domain شما وحود نداشته باشد اين كار با iptables شدني هست.
                  اما وقتي كه dhcp server و client ها در يك شبكه هستند و درخواست هاي به صورت برادكست ارسال ميشوند اين كار توسط iptables شدني نيست.
                  اینستاگرام انجمن لینوکس ایران : https://www.instagram.com/iranlinuxforum

                  کامنت

                  درباره انجمن منطقه لینوکسی ها

                  انجمن منطقه لینوکسی ها با هدف ارتقاء سطح علمی کاربران در سطح جهانی و همچنین کمک به بالا بردن سطح علمی عمومی در زمینه های تخصصی فوق پایه گذاری شده است. انجمن منطقه لینوکسی ها از طریق کارشناسان و متخصصان پاسخگوی سوالات گوناگون کاربران مبتدی یا پیشرفته میباشد تا حد امکان تلاش شده که محیطی متنوع و کاربر پسند و به دور از هرگونه حاشیه جهت فعالیت کاربران در این انجمن ایجاد شود. لذا ما به صورت مستمر برای پیشرفت کمی و کیفی محتوی و اطلاعات انجمنمان میکوشیم که این برای ما ارزشمند و حائز اهمیت است. کلیه حقوق،اطلاعات و مقالات در این انجمن متعلق به سایت منطقه لینوکسی ها میباشد، و هرگونه نسخه برداری بدون ذکر منبع مورد پیگرد قانونی خواهد شد.

                  شبکه های اجتماعی
                  در حال انجام ...
                  X