|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 03 Apr 2002 09:37:40 To : Sergey Pekarsky Subject : Re: Привязка IP к MAC --------------------------------------------------------------------------------
.MSGID: www.svzserv.kemerovo.su bcf212d0
.REPLY: gateway.naverex.net 23973685
.RFC-Reply-To: eugen@grosbein.pp.ru
.RFC-X-newsgroup: nkz.fido.ru.unix.bsd
.RFC-X-RealName: Eugene Grosbein
02 апр 2002, вторник, в 12:24 KRAST, Sergey Pekarsky написал(а):
PA>>> Меня бы устроил этот вариант, только как заблокировать все остальные
PA>>> оставшиеся свободные IP адреса в моей подсети, скажем, 10.0.0.0/24,
SP> кроме
PA>>> тех, которые я прописал в вышеупомянутом созданном файле?
AG>> Лежащее на поверхности решение - прописать в файл пару IP-MAC
AG>> для всей сети. Для неиспользуемых адресов - MAC забить нулями.
>> К сожалению, слабо подходит для сети /16
SP> дробить и пройтись ipfw по неиспользуемым подсетям???
Вот радость то - засирать ARP-таблицу, ipfw-таблицу, а все из-за
использования принципа "разрешено все, что не запрещено".
Вместо того, чтобы приложить патч, разрешить только нужное и
держать таблицы и конфиги в предельно простом и обозримом состоянии.
Eugene
--
"Люди забыли эту истину," - сказал Лис, - "но ты не забывай"
--- slrn/0.9.7.3 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1264978848.html, оценка из 5, голосов 10
|