03.05.2025, 00:15 UhrDeutsch | English
Hallo Gast [ Registrierung | Anmelden ]

Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
Autor Nachricht
gsb
Titel: KANOTIX als Router für WLAN Netz  BeitragVerfasst am: 23.03.2007, 11:25 Uhr



Anmeldung: 23. Sep 2005
Beiträge: 488

HAbe ein WLAN NEtz (192.168.0.0) das in unser Shulnetz mündet (192.168.1.0). Um nur angemeldet WLAN REchner hereinzulassen habe ich einen "MAC-Adressen" Filter gebaut.

#!/bin/bash

route add 255.255.255.255 eth1
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD ACCEPT
iptables -t nat -A POSTROUTING -j MASQUERADE
/usr/sbin/dhcpd -cf /etc/dhcp3/dhcpd.conf -lf /etc/dhcp3/dhcpd.leases

# Es folgen die Firewall-regeln zur Filterung der MAC-Adressen
# ------------------------------------------------------------

# Die folgenden Zeilen zeigen nur ein Beispiel!
# iptables -A INPUT -s 192.168.0.0/24 - m mac --mac-source 00:02:3f:17:d0:eb -j ACCEPT # notebook01 Gymnasium Sachsenbrunn
# iptables -A INPUT -s 192.168.0.0/24 -j DROP

# Aufruf des Shellscripts zum Setzen der MAC-Filter
/home/FireWall/macfilters

macfilters liest nun die mac adressen der erlaubten REchner ein ...

Das WLAN NEtz funktioniert so offensichtlich, aber mein KANOTIX Router wird von der Außenwelt abgeschnitten - kein ping zur eth0 auch nicht zur eth1 möglich ...
Wo liegt hier der Hund begraben?
MfG
Josef
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen  
Antworten mit Zitat Nach oben
gsb
Titel:   BeitragVerfasst am: 13.04.2007, 08:37 Uhr



Anmeldung: 23. Sep 2005
Beiträge: 488

Der KANOTIX Router funktioniert!
Er vergibt richtig die IP Adressen und die für uns passenden DNS Server und er lässt nur angemeldete WLAN Laptops herein.

Damit haben wir an unserer Schule folgende Lösung für Schüler mit LAptops+WLAN KArte realisiert.

Wer ins WLAN Netz will, meldet sich mit seiner USEr ID an. Das geht auf der Service Seite für Schüler bzw. LEhrer auf unserer HomePAge. Die DAten werden dann dem KANOTIX Router gemeldet und dieser lässt dann den angemeldeten Rechner durch.

Josef
 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen  
Antworten mit Zitat Nach oben
Beiträge vom vorherigen Thema anzeigen:     
Gehe zu:  
Alle Zeiten sind GMT + 1 Stunde
Neues Thema eröffnen   Neue Antwort erstellen
Vorheriges Thema anzeigen Druckerfreundliche Version Einloggen, um private Nachrichten zu lesen Nächstes Thema anzeigen
PNphpBB2 © 2003-2007 
 
Deutsch | English
Logos and trademarks are the property of their respective owners, comments are property of their posters, the rest is © 2004 - 2006 by Jörg Schirottke (Kano).
Consult Impressum and Legal Terms for details. Kanotix is Free Software released under the GNU/GPL license.
This CMS is powered by PostNuke, all themes used at this site are released under the GNU/GPL license. designed and hosted by w3you. Our web server is running on Kanotix64-2006.