貌似有些异想天开。如果某台服务器只想让某个品牌的路由器用户连接该怎么做,能否在防火墙上实现识别呢?不过这似乎又牵扯到该路由器是否有什么网络特征之类的吧。。。
1
choury Nov 13, 2014
可以识别mac地址
|
4
lshero Nov 13, 2014
|
5
sxin Nov 13, 2014 @bobopu 默认情况下,品牌路由器都有固定的MAC地址段,像TP-LINK:
http://hwaddress.com/?q=TP-LINK%20Technologies%20Co.,Ltd. 但这个的确很容易伪造。 |
7
lshero Nov 13, 2014 防火墙充当网关做NAT 写一个脚本定时获取客户端的MAC地址 然后调用外部的数据源比对MAC品牌,最后利用iptables 禁用MAC,但是怎么感觉没有意义和应用场景呢
|
8
ryd994 Nov 14, 2014
dscp?
|
9
gamexg Nov 14, 2014
路由器都带克隆mac地址功能(也可修改),秒破。
|
10
bobopu OP |
12
gamexg Nov 14, 2014
限制 mac 必须在局域网环境下才行。不清楚你的环境,感觉除非用vlan端口隔离,不然获得局域网其他计算机的mac地址太简单了。
|
14
gamexg Nov 14, 2014 经过一次路由器包的mac地址就变成路由器出口mac地址了,每经过一次路由器都会有这么一个变化。
到目的地mac地址是对方上一级路由器的地址... |
16
cmheia Feb 2, 2015 via Android
很好奇为啥这帖子被墙了,特地翻过来看看😓
|