[Frage] Verhindern das Clients IP-Adresse ändern

TeyTey

Neuer User
Mitglied seit
13 Jan 2010
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

Ich würde in meinem LAN gerne verhindern das Clients Ihre IP-Adresse ändern können bzw. das wenn Clients Ihre IP ändern diese nicht mehr kommunizieren können. Meiner Ansicht nach wäre das nur möglich mit einer Firewall Regel wie: Wenn Client mit dieser MAC-Adresse versucht Daten zu versenden darf er das nur mit der hinterlegten IP-Adresse.
Ist das überhaupt möglich mit freetz, hat das evtl. schon jemand von euch gemacht?

Danke,
TeyTey
 
Du kannst es mit iptables versuchen. Für die von Dir gewünschte Funktion braucht man kein Connection Tracking, so dass es auch mit neueren Versionen funktionieren sollte, wo NAT nicht mehr geht.
Du müsstest für jedes Gerät eine Regel in der Art erstellen:
Code:
iptables -A FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX -s 192.168.178.X -j ACCEPT
iptables -A FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX -s 192.168.178.X -j ACCEPT
...
iptables -A FORWARD -i lan -j DROP
 
Nutze doch die Kindersicherung von AVM.

dort kannst du sagen das nur bekannte Clienten surfen dürfen. Ggf. kannst du sogar Zeiten vorgeben.
 
Wow das ging schnell. Vielen Dank werde das ausprobieren sobald sich Zeit findet!
 
Oder wenn du ein komplexeres iptables-Regelwerk hast, bei dem du noch nach anderen Kriterien filtern willst:

Code:
## macip
# Check for MAC-IP match. If no valid mac/ip combination, log-and-reject.
$IPT -N macip
$IPT -A macip -s x.x.x.x -m mac --mac-source y:y:y:y:y -j RETURN
[...]
$IPT -A macip -j LOG --log-prefix "Invalid MAC-IP:"
$IPT -A macip -j REJECT

##
[...]
$IPT -A INPUT -j macip
$IPT -A FORWARD -j macip
[...]

Außerdem solltest du dir bewusst sein, dass ähnlich leicht wie die IP- auch die MAC-Adresse geänderte werden kann. Ein bösartiger lokaler Nutzer muss nur die richtige IP-MAC-Kombination wissen und schon läufte diese "Sicherung" ins Leere.

Ciao,
Simon
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.