|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 17 Nov 2004 22:03:23 To : "[anp/hsw]" Subject : Re: Присоветуйте DHCPd -------------------------------------------------------------------------------- [anp/hsw] <sysop@54.ru> wrote: AB>>>> Бродкасты "видят" все сетевые карты. А программы тут ни при чем. ah>>> Оно может быть закрыто фаярволом. Тогда их никто не получит :) ah>>> Я открыл: ah>>> iptables -t filter -a INPUT -j ACCEPT -s 0.0.0.0 -d 255.255.255.255 \ ah>>> -m multiport -p udp -dports 67,68 ah> EBB>> Hу и как, много пакетов насчиталось на этом правиле? :) ah> Считает. По одному на DHCPREQUEST. tcpdump рулит. О, это уже неплохо. Hаверное, с tcpdump Вы уже догадались, что это правило можно сократить до --sport bootpc --dport bootps. Освоив strace, Вы сможете понять, зачем isc dhcpd держит raw socket, причём даже не заглядывая в исходники. ah> Все решилось очень просто. у меня перед этим правилом было такое: ah> iptables -t filter -a INPUT -j DROP -s !192.168.0.0/16 -i eth1 ah> И я его не замечал после последних проверок моего скрипта с правилами... Hадеюсь, мой скромный намёк на счётчики не был совсем уж бесполезным. :) EBB>> Фильтры в isc dhcpd есть, и вполне себе работают. ah> У нас список адресов около 400к, формата /etc/hosts, который быстро ah> обновляется и 12 полностью запрещенных доменов.... Оно заведется под bind? А какое отношение размер списка и его формат имеет к фильтрам? EBB>> А "добавлять маки"... в чём задача-то заключается? ah> Динамически добавлять и удалять привязки имен и ИП к мак-адресам.... А откуда сами привязки-то берутся? Ведь это, собственно, и делает dhcpd. Вам нужно что-то иное? -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3651e7049d00.html, оценка из 5, голосов 10
|