|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Pechenin Alexander 2:5020/400 01 Apr 2002 22:24:05 To : Eugene Grosbein Subject : Re: Привязка IP к MAC адресу -------------------------------------------------------------------------------- "Eugene Grosbein" <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote in message news:984740124@www.svzserv.kemerovo.su... > 31 мар 2002, воскресенье, в 23:39 KRAST, Pechenin Alexander написал(а): > > PA> Вопрос такой, исходя из найденного мной на сей счет материала, существует > PA> патч для ядра FreeBSD, запрещающий динамически обновлять arp-таблицу. Так > PA> вопрос собственно в том, есть ли необходимость в его применении во FreeBSD > PA> версий 4.x, или в последних версиях системы эта проблема (или не проблема) > PA> уже была решена разработчиками и применение патча и последующая пересборка > PA> ядра уже не требуется? > http://www.freebsd.org/cgi/query-pr.cgi?pr=kern/36373 ОК, значит использовать ваш патч все-таки не нужно. > PA> Дальнейший процесс остался неизменным, как я понимаю? > PA> Создаем файл вида (через пробел, каждая связка с новой строки): > PA> hostname mac_address > PA> Единственное, под hostname тут понимается имя машины или ее IP-адрес, > PA> который прописан на установленной там сетевой карте? > > IP ОК. > PA> Потом в автозагрузку ставим скрипт, запускающий следующее: > PA> arp -d -a > PA> arp -f file > PA> После этого, если пользователь вздумает поменять у себя на машине в сети > PA> IP-адрес на другой из этой же серой (необязательно) подсетки, у него > PA> попросту не будет никакого доступа к машине с FreeBSD, где жестко была > PA> задана привязка IP <-> MAC-адрес, я правильно понимаю? > Правильно. Однако, если он поменяет не только IP, но и MAC > (man ifconfig про lladdr) и угадает пару, причем эта пара не работает > в это время, то доступ у него будет. > Меня бы устроил этот вариант, только как заблокировать все остальные оставшиеся свободные IP адреса в моей подсети, скажем, 10.0.0.0/24, кроме тех, которые я прописал в вышеупомянутом созданном файле? --- ifmail v.2.15dev5 * Origin: MAXnet Systems (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/105097ebc9ade.html, оценка из 5, голосов 10
|