Rozwiązany Brak możliwości filtrowania adresów MAC

Discussion in 'Wirtualizacja serwerów i klastrów' started by mackowiakp, Feb 21, 2020.

Loading...
  1. mackowiakp
    Offline

    mackowiakp Passing Basics Beginner

    Joined:
    Jun 5, 2015
    Messages:
    29
    Location:
    Gdynia
    Local Time:
    11:34 AM
    Ratings:
    +4 / 1 / -0
    Followers:
    0
    QNAP:
    TS-x53
    Ethernet:
    1 GbE
    TS-x53 1 GbE
    Usiłuję zastosować filtrację ruchu do kontenerów docker i LXC w oparciu o iptables. Istotne jest dla mnie filtrowanie adresów MAC. To ze względu na to że urządzenia tzw "inteligentnego domu" oparte np o ESP8266 nie mają zaimplementowanego FAQ SSH (za słaby procesor). Chcąc zwiększyć bezpieczeństwo maksymalnie jak tylko się da, stosuję filtrację adresów IP (która działa) a także chciałbym rozszerzyć to o filtrację adresów MAC.
    Niestety niezależnie od tego czy iptables są zainstalowane jako wyłącznie aplikacja w docker czy też jako część zainstalowanego Ubuntu v 16 w LXC, reguła działająca poprawnie np w Raspberry Pi nie działa w kontenerze. Sygnalizowany jest błąd jak poniżej (dla kontenera LXC z Ubuntu):

    Przyczyną jest brak w oprogramowaniu systemowym QNAP rozszerzenia MAC w zaimplementowanej wersji iptables.
    Próbowałem doinstalować to rozszerzenie ale nie jest to możliwe ani w "natywnym" firmware QNAP ani w żadnym z kontenerów. Poniżej komunikat o braku odpowiedniego modułu w oryginalnym FW:

    Pytanie jak można obejść ten problem i/lub ewentualnie doinstalować wymagany moduł. A jeżeli tak, to w jaki sposób i z jakiej wersji Linuxa go wziąć

    Wersja oprogramowania Firmware: 4.4.1.1216
    Model serwera: QNAP TS-453A
     
  2. pigers
    Offline

    pigers Do NOT CARE - always ask Silas ! Administrator

    Joined:
    Jul 26, 2013
    Messages:
    11,620
    Local Time:
    11:34 AM
    Ratings:
    +1,821 / 41 / -21
    Followers:
    8
    QNAP:
    TS-653D
    Ethernet:
    1 GbE
    TS-653D 1 GbE
    nie ma i nie będzie - jedna z bolączek qnapa
     
  3. mackowiakp
    Offline

    mackowiakp Passing Basics Beginner

    Joined:
    Jun 5, 2015
    Messages:
    29
    Location:
    Gdynia
    Local Time:
    11:34 AM
    Ratings:
    +4 / 1 / -0
    Followers:
    0
    QNAP:
    TS-x53
    Ethernet:
    1 GbE
    TS-x53 1 GbE
    W takim razie czy jest jakiś firewall z filtrowaniem MAC, który można by zainstalować w dockerze naprzykład a nie wymagające instalowania jakiś modułów jądra QNAP? Tak jak wspomniałem, przepustowość nie jest dla mnie problemem.
     
  4. pigers
    Offline

    pigers Do NOT CARE - always ask Silas ! Administrator

    Joined:
    Jul 26, 2013
    Messages:
    11,620
    Local Time:
    11:34 AM
    Ratings:
    +1,821 / 41 / -21
    Followers:
    8
    QNAP:
    TS-653D
    Ethernet:
    1 GbE