- PR -

MACアドレスでアクセス制限

投稿者投稿内容
だいもん
常連さん
会議室デビュー日: 2006/03/10
投稿数: 23
投稿日時: 2007-06-12 13:04
お世話になっております。

このカテゴリで良いのか分かりませんが、
IPアドレスやポートでのアクセス制限のように、
MACアドレスでアクセス制限を掛けたいと思うのですが可能でしょうか?

OSはFreeBSDでと考えているのですが、
情報として探し出せないので無理なのかな?と思い出しました。

設定方法等ご存知の方がおりましたらご助言お願いします。
だいもん
常連さん
会議室デビュー日: 2006/03/10
投稿数: 23
投稿日時: 2007-06-12 14:02
すみません。補足です。

IPFilterのルールとしての追加を考えています。
用途としては、登録されたMACアドレスからの接続だけ許可したいと考えています。


よろしくお願いします。
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-06-12 14:09
こんにちは。

こんな製品の導入はいかがでしょうか?
オープンネット・ガード
但しOSはRedHatEnterpriseになりますが。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2007-06-12 14:45
IPFilterに、MACアドレスでの条件付け機能がないなら、まあ無理なんでしょう。
LinuxのiptablesならMACアドレスを条件にできますね。

ただ、サーバに届くフレーム内のMACアドレスは、ハブをまたぐと
ハブのものに置き換わるわけですが、その辺踏まえて
MACアドレスでの制限をしたいと考えてるんでしょうか?

本当にやりたいことが何なのかがいまいち分かりませんけど。
(MACアドレスで制限、は、何かを実現するための手段ですよね?)
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
koji
常連さん
会議室デビュー日: 2004/11/04
投稿数: 36
お住まい・勤務地: 北海道
投稿日時: 2007-06-12 21:30
本筋からはそれますが…

Mattunさんの書き込み (2007-06-12 14:45) より:
> ただ、サーバに届くフレーム内のMACアドレスは、ハブをまたぐと
> ハブのものに置き換わるわけですが、その辺踏まえて
> MACアドレスでの制限をしたいと考えてるんでしょうか?

ハブをまたいでもブロードキャストドメインが同じなので
MACアドレスは置き換わらないですよね。
coasm
大ベテラン
会議室デビュー日: 2001/11/26
投稿数: 237
投稿日時: 2007-06-13 00:25
引用:

ただ、サーバに届くフレーム内のMACアドレスは、ハブをまたぐと
ハブのものに置き換わるわけですが、その辺踏まえて
MACアドレスでの制限をしたいと考えてるんでしょうか?


「ルータをまたぐとMACアドレスが変わる」の書き間違い、または勘違いでしょう。
だいもん
常連さん
会議室デビュー日: 2006/03/10
投稿数: 23
投稿日時: 2007-06-13 10:37
用途としては、不正接続防止として使おうと考えています。

自分の管理するネットワーク内では登録されたMACアドレス以外の通信を遮断したいと考えていますので、ルータをまたぐ場合は、ルータ側で制限を掛けようと思っています。

出来ればお金を掛けず実現したいと考えているのですが、
やはりLinuxのiptablesで実現するしかないですかね?
何か情報がございましたらお願い致します。
KYO
ベテラン
会議室デビュー日: 2005/09/08
投稿数: 52
投稿日時: 2007-06-13 23:33
こんばんわ。

FreeBSDでお考えとの事ですので、プロキシサーバかDHCPサーバでの
通信制御ですかね。
FreeBSDはネットワーク内でどのような位置づけでしょう。
もしかしてWebサーバでしょうか。

ネットワーク内にポートセキュリティ対応のインテリスイッチがあれば、
そちらで対応する事も可能です。
(通信制御と言うより、ネットワークに繋がせたくないという管理ですが、、)

[ メッセージ編集済み 編集者: KYO 編集日時 2007-06-13 23:38 ]

スキルアップ/キャリアアップ(JOB@IT)