PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Authentifizieren sie sich!


Gast
2004-05-24, 13:12:26
Hi zusammen,

ich wollte mal ein Problemfall vorstellen um dessen Lösung und Mithilfe ich euch gerne bitten würde.

Ich benutze Arch Linux mit den üblichen Leckereien wie
dhcpd ntp snat via iptables samba und tralala

Nun soll dieser Rechner Einsatz finden in einem LAN und dort maßgeblich als Router ggf. als WINS Server und als Fileserver fungieren.

Das Problem ist nun in diesem LAN wandern am Wochenende gelegentlich ein paar Segmente temporär rein (Freunde die LAN zocken wollen)
Nun diese Jungs sollen keinen Zugriff auf das Inet haben im Gegensatz zu den Segmenten die permanenter Bestandteil des LANS sind.

Es gibt verschiedenen Lösungsansätze die ich mal beschreibe:

- IPTables Filterregel über MAC Adresse bei SNAT
- Bei Masquerading nur einen kleinen Bitbereich maskieren und dann über dhcpd die Besucher in den Bereich außerhalb des maskierten zu setzen.


Letzte und beste Lösung wie ich finde Samba als PDC und jedes angehende Domainmitglied muss sich am Server authentifizieren dann werden bestimmte Skripte ausgeführt und die Firewallregeln werden für die jeweiligen User angepasst.

Habt ihr vielleicht andere Vorschläge oder gibt es gar Pakete die mir derartiges ermöglichen zum Beispiel SOCKS5 oder ähnliches.

ThePsycho
2004-05-24, 17:23:23
warum nicht möglichkeit 2? versteh nicht was daran schlecht sein soll, bzw sieht für mich als außenstehender nach der saubersten lösung aus.

Gast
2004-05-24, 17:34:14
Masquerading erzeugt einen größeren Overhead als 1:1 SourceNAT deshalb aus Sicht der optimalen Situation eher weniger wünschenswert darüberhinaus ist es einfach zu umgehen wenn jemand seine IP in den maskierten Bereich legt.