Permalänk
Medlem

MAC blockering i OpenBSD

Vi har en OpenBSD router på skolan som jag går på, jag jobbar en del med nätverket och skulle behöva lite hjälp av nån kunnig person. Vi vill kunna blocka vissa MAC adresser från att komma ut på internet. Går detta att göra? Vi behöver göra det eftersom vissa personer inte kan använda internet enligt reglerna. Alla på skolan har egna bärbara datorer så därför funkar det inte heller att stänga av en viss person bara utan datorn måste spärras.
Har letat i manualen men inte förstått riktigt och jag har även googlat en del.

Tack på förhand

//Mathias

Visa signatur

Ibland kör jag Wintendo men mest kör jag Ubuntu.

Permalänk
Medlem

Re: MAC blockering i OpenBSD

Citat:

Ursprungligen inskrivet av ze0n
Vi har en OpenBSD router på skolan som jag går på, jag jobbar en del med nätverket och skulle behöva lite hjälp av nån kunnig person. Vi vill kunna blocka vissa MAC adresser från att komma ut på internet. Går detta att göra? Vi behöver göra det eftersom vissa personer inte kan använda internet enligt reglerna. Alla på skolan har egna bärbara datorer så därför funkar det inte heller att stänga av en viss person bara utan datorn måste spärras.
Har letat i manualen men inte förstått riktigt och jag har även googlat en del.

Tack på förhand

//Mathias

Man kan ju iofs bara använda en annan mac-adress om man vill försöka komma runt det där...
Jag läste nånting om att man måste ha en bridge för att göra det där i OBSD ("man brconfig"), har dock aldrig gjort det själv.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

om jag minns rätt så finns det helt enkelt inte stöd för det.

Det är f.ö. en rätt dålig metod; har man nog skills för att byta ip kan man byta mac också.
EDIT: sök lite på openbsd-misc mailinglistan, där finns det garanterat info

Visa signatur

[size="1"]..[/size]

Permalänk
Hedersmedlem

Authpf är nog den säkraste lösningen i detta fallet. Filtrering baserat på MAC anses vara för svagt därför finns det inte med, vilket du kommer finna om du gör som _3fps säger.