Seite 1 von 1

MAC Freischalten

Verfasst: 28.01.2007 13:58
von IrealiTY
So~ hoi^^''
habe ja auf meinem router ja nicht die volle Firmware drauf~ und wollte fragen wie ich bestimmte MAC's via SSH freischlaten kann bzw wenn das übnerhaupt geht (was ich schon glaube das es gehen müsste)
will nämlich den laptop meines dads freischalten ^^''

Verfasst: 28.01.2007 15:39
von culo
du solltest den Laptop lieber über Lankabel anschließen, jeder ext. Nutzer über WLan verschlechtert den Datenfluss
für dich und die anderen. nimm einen der noch 3 freien Ports die du hast.
zur Sperrung:
1. Verwalten
2. Alle außer frei geschaltete sperren: oder Auswahl sperren:
3. Gesperrte MAC-Adressen: oder Freigeschaltete MAC-Adressen:
4. Adresse eingeben
5. Übernehmen
much fun

edit:
oder mach noch ein Hub dazwischen :!:

Verfasst: 28.01.2007 16:25
von Cyrus
iptables -I INPUT -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP
iptables -I FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP

in die /ect/local.fw

wenn ich mich jetzt nicht vertue

Verfasst: 28.01.2007 21:14
von IrealiTY
culo hat geschrieben:du solltest den Laptop lieber über Lankabel anschließen, jeder ext. Nutzer über WLan verschlechtert den Datenfluss
für dich und die anderen. nimm einen der noch 3 freien Ports die du hast.
zur Sperrung:
1. Verwalten
2. Alle außer frei geschaltete sperren: oder Auswahl sperren:
3. Gesperrte MAC-Adressen: oder Freigeschaltete MAC-Adressen:
4. Adresse eingeben
5. Übernehmen
much fun

edit:
oder mach noch ein Hub dazwischen :!:
die methode geht nicht da ich kein interface bei meiner firmware habe


Cyrus hat geschrieben:iptables -I INPUT -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP
iptables -I FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP

in die /ect/local.fw

wenn ich mich jetzt nicht vertue
bei mir kommt der fehler

Code: Alles auswählen

iptables v1.3.5: Couldn't load match `mac':File not found

Verfasst: 28.01.2007 22:37
von se
da laeuft ne komische version von openwrt kamikaze drauf.

am einfachsten wird es sein, wenn du per wlan am pc mit dem laptop ne verbindung aufbaust, und dann auf dem pc das internet freigibst fuer den laptop.

Verfasst: 28.01.2007 22:38
von Cyrus
dann fehlt dir bestimmt eines der iptables-kernelmodule mit dem du mac-address vergleiche betreiben kannst

achja btw. mein code dient übrigens dazu mac-addressen zu sperren
mit
-j ACCEPT
statt DROP kannst du welche freigeben

Verfasst: 28.01.2007 22:40
von IrealiTY
se hat geschrieben:da laeuft ne komische version von openwrt kamikaze drauf.

am einfachsten wird es sein, wenn du per wlan am pc mit dem laptop ne verbindung aufbaust, und dann auf dem pc das internet freigibst fuer den laptop.
würde ich machen aber wie kann ich den kanal ändern von meiner wlan`? will den au kanal 6 setzen (damits nicht stört)

Cyrus hat geschrieben:mein code dient dazu um MAC zu speren
darauf bin ich noch selber gekommen :P

Verfasst: 28.01.2007 22:43
von se
cyrus, der dhcp laeuft nichtmal aufm wlan interface, geschweige denn, dass da irgendwelche forwarding-regeln eingestellt worden sind.

Verfasst: 28.01.2007 23:00
von Cyrus
grml na gut, also kanal wechseln geht (wenn denn wenigstens wireless tools drauf sind)

iwconfig $INTERFACE channel 6

wobei $INTERFACE wohl eth1 sein wird.

Ein einfaches iwconfig wird dir das richtige Interface verraten

Verfasst: 28.01.2007 23:22
von se
bei der kanal-wechseln frage gehts wiederrum um windows.
vielleicht kann ein windows-user helfen

Verfasst: 28.01.2007 23:31
von IrealiTY
*sich slebst auf schulter klopf* habs geschafft^^
kanal auf 14 gewechslet~

aber ich werde wie Culo es vorgeschlagen hat mit nem lan-hub sspäter lösen (momentan ist das finanziel noch nicht machbar ^^'' bzw mein alter hub muss mein dad erstemal wieder reparieren ^^'')

Verfasst: 29.01.2007 01:41
von ufo
was ist eigentlich mit "freischalten" gemeint. eigentlich kommt doch jeder Laptop ins Freifunk-Netz, auch ohne zusätzlichen Bemühungen.
Cyrus hat geschrieben:iptables -I INPUT -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP
iptables -I FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX -j DROP

in die /ect/local.fw

wenn ich mich jetzt nicht vertue
Ja, tust Du: -j DROP steht für SPERREN!

Verfasst: 29.01.2007 13:07
von Cyrus
Cyrus hat geschrieben:achja btw. mein code dient übrigens dazu mac-addressen zu sperren
mit
-j ACCEPT
statt DROP kannst du welche freigeben
hatte ich schon korrigiert und hatte er auch selbst schon mitbekommen
IrealiTY hat geschrieben:
Cyrus hat geschrieben: mein code dient dazu um MAC zu speren
darauf bin ich noch selber gekommen
:D

Verfasst: 29.01.2007 13:22
von se
ufo:
se hat geschrieben:da laeuft ne komische version von openwrt kamikaze drauf.
keine freifunk-firmware. ja, das hat einen guten grund. die freifunk-firmware laeuft nicht auf dem router. den kann man nur ueber ssh konfigurieren.