filtrovanie podla IP a MAC

Zbyněk Burget zburget at burgnet.cz
Thu Mar 25 20:56:03 CET 2010


Dne 25.3.2010 16:03, icovnik napsal(a):
> Ahojte,
>
> Snazim sa vyrobit firewall na FreeBSD 7.2, ktory by filtroval, resp.
> pustal pakety na zaklade spravnej kombinacie IP a MAC adries.

Tohle ovsem neni standardne ukol pro firewall.
Uz to zde zaznelo, jen to upresnim - bude te zajimat STATICKA arp 
tabulka. Nutit firewall, aby ti filtroval spravne pary IP/MAC by 
zbytecne komplikovalo konfiguraci jakehokoli firewallu a prodluzovalo 
dobu pruchodu packteu firewallem.


> PS: Ano, viem ze MAC adresa sa da zmenit a ze takato ochrana nie je az
> taka super - ano, vsetko chapem. Naozaj by som vsak toto filtrovanie
> potreboval, tak prosim o par prikazov, ktorymi by som vedel "zviazat"
> IP a MAC pri vstupe do routra.

Opravdu bych zvazil, jestli ti staticka arp tabulka nebude zivot spis 
komplikovat, nez aby ti prinesla nejaky vaznejsi uzitek.


Zbynek


More information about the Users-l mailing list