fastd Publickey soll im Nodewatcher mitgeschickt werden #50

Open
opened 2021-01-05 14:01:52 +01:00 by mantis-bot · 0 comments

Ich habe so eben den Fall gehabt, das ich einen Router aus dem fastd sperren musste. Leider ist das gar nicht so trivial:

Von dem bösen Router hatte ich nur die MAC von Batman, allerdings kann man im Batman keine Router sperren, das muss eine Ebene darüber passieren.
Im fastd kann man zwar Verbindungen sperren, man kann aber nur alle Publickeys anzeigen lassen, hat aber keine Zuordnung zu irgendwelchen MAC Adressen (weder fastd noch Batman).
Somit hat man zwar eine Liste von Pubkeys die man auch im fastd sperren könnte, man kann diese Keys aber zu keine Router im Batman zuordnen.
Würden die Router nun ihren Pubkey mit im Alfred übertragen, könnte man darüber die Zuordnung herstellen und den bösen Router über den Key sperren.

Notlösung war, ich hab mir zu jeden Pubkey die IP woher die Verbindung kommt ausgeben lassen (kann fastd) und der Reihe nach die IP per iptables gesperrt bis der böse Router weg war, da ich eine Verbindung zwischen Key und IP hatte, hatte ich somit dann auch den key und konnte diesen regulär im fastd sperren ohne iptables. Dies ging in meinen Fall nochr echt gut da auf der betroffenen Hoods nur 6 Router per fast verbunden waren. Bei größeren Hoods wird das ein haufen Arbeit.

Reported by: ChristianD
Submitted on: 2019-01-23
Imported from: https://mantis.freifunk-franken.de/view.php?id=0000121

Ich habe so eben den Fall gehabt, das ich einen Router aus dem fastd sperren musste. Leider ist das gar nicht so trivial: Von dem bösen Router hatte ich nur die MAC von Batman, allerdings kann man im Batman keine Router sperren, das muss eine Ebene darüber passieren. Im fastd kann man zwar Verbindungen sperren, man kann aber nur alle Publickeys anzeigen lassen, hat aber keine Zuordnung zu irgendwelchen MAC Adressen (weder fastd noch Batman). Somit hat man zwar eine Liste von Pubkeys die man auch im fastd sperren könnte, man kann diese Keys aber zu keine Router im Batman zuordnen. Würden die Router nun ihren Pubkey mit im Alfred übertragen, könnte man darüber die Zuordnung herstellen und den bösen Router über den Key sperren. Notlösung war, ich hab mir zu jeden Pubkey die IP woher die Verbindung kommt ausgeben lassen (kann fastd) und der Reihe nach die IP per iptables gesperrt bis der böse Router weg war, da ich eine Verbindung zwischen Key und IP hatte, hatte ich somit dann auch den key und konnte diesen regulär im fastd sperren ohne iptables. Dies ging in meinen Fall nochr echt gut da auf der betroffenen Hoods nur 6 Router per fast verbunden waren. Bei größeren Hoods wird das ein haufen Arbeit. Reported by: ChristianD Submitted on: 2019-01-23 Imported from: https://mantis.freifunk-franken.de/view.php?id=0000121
fbl added the
mantis
label 2021-01-05 14:24:23 +01:00
fbl added the
feature
node
labels 2021-01-05 15:57:28 +01:00
Sign in to join this conversation.
No Milestone
No Assignees
1 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: freifunk-franken/firmware#50
No description provided.