Mas seguridad con Sarge

Hola a tod@s, quiero un poco mas de seguridad y no e encontrado como hacerlo, os digo lo que tengo hecho.

tengo un equipo con dos tarjetas de red y una sarge instalada, este hace de pasarela del resto de la red, a este equipo acceden tres equipos mas un windows por cable, la xbox por cable y un portatil por inalambrica.

la debian esta de almacenamiento y comparto por samba en abierto pero le e dicho al firestarter a la red solo se pueda apceder al samba desde la red local y le e dado apceso solo a las tres ip que me interesan, pero como tengo un ap conectado con encriptacion web y es tan facil de reventar.

Quisiera saber si alguien me puede decir ademas de las ip como le puedo dar acceso por mac osea un equipo se va a conectar el linux verifica la ip y la mac y coincide lo deja entrar si no coincide lo rechasa.

de esda forma si me revientan el ap no podran pasar de ai ya que la debian no lo deja pasar.

Gracias de antemano.

Un saludo
En los AP también te deja bloquear por MAC
Siempre puedes poner el rango de Ips del AP diferente al que esta dentro de la red y luego decirle a ip tables que todo el trafico que venga de esas IPs no pueda pasar hacia dentro de la red. Luego pones que bloque las MAC que no conoce.
Hola gente, ese es presisamente el tema, como le digo a la debian cuales son las mac que debe dejar pasar??.

en iptables ya tengo las ip que debe dejar pasar con lo cual bloquea el resto, pero si alguno le pone una ip de la lista blanca por wifi ya estaria dentro entonces seria cuestion de hacer una lista blanca de mac.



Un saludo
Si usas el driver "hostap" mirate la ayuda del comando "iwpriv". Es muy fácil pero, en mi humilde opinión, es una estupidez el filtrado por MAC. Tanto en Windows como en Linux es FACILISIMO cambiar la MAC de una tarjeta. Lo que es peor, si el atacante se pone tu MAC, no se sólo se cuela si no que te jode a ti.
Si quieres más seguridad, quita el samba y usa SCP/SSH para las transferencias de ficheros. También puedes usar VPNs, IPSec, etc.
4 respuestas