IPTables Regel für eine MAC-Adresse
Guten Morgen ...
ich bitte eine Hilfestellung zu folgenden Probloem :
Ich habe einen Microtik Router. Dieser stellt einen PPPOE und RADIUS - Dienst zur Verfügung.
Die User(unterschiedliche Orte) sind über WIFI (eoip) mit diesen Server verbunden.
Alle ETHERNET befinden sich in einer Bridge.
Nun habe ich ein paar User, die wohl ihre Endgeräte falsch programmiert oder nur falsch angeschlossen haben.
Daraus resultiert alle 5 Sekunden eine Fehlanmeldung .
Ich würde gern die MAC-Adressen sperren um hier die PPPOE Anmeldung zu unterbinden.
Leider habe ich es gestern nicht hinbekommen.
Habe versucht über einen Bridge-Filter die MAC zu sperren. Habe den Input für Mac-Protokoll (8863 - DISCOERY) für diese SRC-MAC
gesperrt auf dieser Bridge. Häkchen im Setting für die Bridge sind auch drin. Leider reagiert der Filter nicht.
chain=input action=drop in-interface=EOIP1 src-mac-address=12:34:56:78:90:AA/FF:FF:FF:FF:FF:FF
mac-protocol=pppoe-discovery log=yes log-prefix="DROP-PPPOE Connection"
Habe es mit der Bridge, wie auch mit dem EoIP-Tunnel versucht.Auch das Interface direkt ...
Auch in der IP-Firewall KONNTE ich die MAC nicht sperren. Was mache ich falsch ...?
Danke für Eure Hilfe !
ich bitte eine Hilfestellung zu folgenden Probloem :
Ich habe einen Microtik Router. Dieser stellt einen PPPOE und RADIUS - Dienst zur Verfügung.
Die User(unterschiedliche Orte) sind über WIFI (eoip) mit diesen Server verbunden.
Alle ETHERNET befinden sich in einer Bridge.
Nun habe ich ein paar User, die wohl ihre Endgeräte falsch programmiert oder nur falsch angeschlossen haben.
Daraus resultiert alle 5 Sekunden eine Fehlanmeldung .
Ich würde gern die MAC-Adressen sperren um hier die PPPOE Anmeldung zu unterbinden.
Leider habe ich es gestern nicht hinbekommen.
Habe versucht über einen Bridge-Filter die MAC zu sperren. Habe den Input für Mac-Protokoll (8863 - DISCOERY) für diese SRC-MAC
gesperrt auf dieser Bridge. Häkchen im Setting für die Bridge sind auch drin. Leider reagiert der Filter nicht.
chain=input action=drop in-interface=EOIP1 src-mac-address=12:34:56:78:90:AA/FF:FF:FF:FF:FF:FF
mac-protocol=pppoe-discovery log=yes log-prefix="DROP-PPPOE Connection"
Habe es mit der Bridge, wie auch mit dem EoIP-Tunnel versucht.Auch das Interface direkt ...
Auch in der IP-Firewall KONNTE ich die MAC nicht sperren. Was mache ich falsch ...?
Danke für Eure Hilfe !
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 284444
Url: https://administrator.de/contentid/284444
Ausgedruckt am: 25.11.2024 um 12:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
zur Info, wenn man den Paketfilter im Bridge Menü nutzen will muss man den Paketfilter in den Bridge-Settings aktivieren:
Das gewüschte Blocking erreichst du mit folgender Regel im regulären Packet-Filter, aber wie immer auf die richtige Reihenfolge achten wenn das Gerät andere Dienste auf dem Mikrotik nutzen können soll !!:
Gruß jodel32
zur Info, wenn man den Paketfilter im Bridge Menü nutzen will muss man den Paketfilter in den Bridge-Settings aktivieren:
/interface bridge settings set use-ip-firewall=yes
/ip firewall filter add action=drop chain=input in-interface=DEINBRIDGEIF src-mac-address=xx:xx:xx:xx:xx:xx
und auch diese Regel greift nicht!
kann ich hier leider nicht bestätigen, geht testweise einwandfrei auch über einen EoIP Tunnel eingehende Pakete werden hier problemlos gefiltert ... Muss irgendwo an deiner Config oder der Reihenfolge deiner Regeln liegen.