اطلاعیه

بستن
هنوز اطلاعیه ای در دست نیست.

جلوگیری از گرفتن ip کلاینت ها از فایروال iptables

بستن
X
 
  • فیلتر کردن
  • زمان
  • نمایش
Clear All
پست های جدید

    جلوگیری از گرفتن ip کلاینت ها از فایروال iptables

    درخواست broadcast کلاینت جهت گرفتن ip چطوری از فایروال iptables عبور میکنه؟ من کل chain input و chain output رو drop کردم. اما میبینم کلاینت خیلی راحت میتونه با پورت 67 سرویس dhcpd ارتباط برقرار کنه و ip بگیره.
    کد PHP:
    iptables -P INPUT DROPiptables -P OUTPUT DROP 

    #2
    کلا پروسه دریافت آدرس یه روال تو لایه دو هست و اصلا به لایه سه نمیرسه که بخواد توسط iptables دراپ بشه.

    کامنت


      #3
      تا جایی که اطلاع دارم درخواست رو یونی کست میکنه روتر اگه سر راهش هست... مطمئن نیستم

      کامنت


        #4
        نه روتر سر راهش نیست.

        پس هیج جوره نمیشه درخواست کلاینت برای ip گرفتن تو iptables را بلاک کرد؟

        کامنت


          #5
          نوشته شده توسط BotFather مشاهده پست
          درخواست broadcast کلاینت جهت گرفتن ip چطوری از فایروال iptables عبور میکنه؟ من کل chain input و chain output رو drop کردم. اما میبینم کلاینت خیلی راحت میتونه با پورت 67 سرویس dhcpd ارتباط برقرار کنه و ip بگیره.
          کد PHP:
          iptables -P INPUT DROPiptables -P OUTPUT DROP 
          ارتباط لایه 2 هست ربطی به iptables نداره.


          نوشته شده توسط BotFather مشاهده پست
          نه روتر سر راهش نیست.

          پس هیج جوره نمیشه درخواست کلاینت برای ip گرفتن تو iptables را بلاک کرد؟
          خب روی خود dhcp بلاک کن.

          کامنت


            #6
            نوشته شده توسط BotFather مشاهده پست
            نه روتر سر راهش نیست.

            پس هیج جوره نمیشه درخواست کلاینت برای ip گرفتن تو iptables را بلاک کرد؟
            مشکلتون چیه ؟ هدفتون از این کار چیه ؟

            کامنت


              #7
              من میخاستم یه سری از کلاینت ها بلاک بشن برای IP گرفتن. فکر میکردم اگه پورت 67 رو برای کلاینت بلاک کنم دیگه کلاینت ip نمیگیره.

              کامنت


                #8
                یا باید توسط dhcp server انجام بشه یا از یه سویچ منیج استفاده کنید یا فایروال لایه دو داشته باشه روتر تون

                کامنت


                  #9
                  با سلام و احترام
                  بستگي به سرويس DHCP شما دارد.
                  اگر درخواست ها unicast باشند و dhcp سرور شما در broadcast domain شما وحود نداشته باشد اين كار با iptables شدني هست.
                  اما وقتي كه dhcp server و client ها در يك شبكه هستند و درخواست هاي به صورت برادكست ارسال ميشوند اين كار توسط iptables شدني نيست.
                  اینستاگرام انجمن لینوکس ایران : https://www.instagram.com/iranlinuxforum

                  کامنت

                  در حال انجام ...
                  X