|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vassily Kiryanov 2:5054/36 15 Jan 2004 17:42:22 To : Alexander Zinin Subject : bridge & nat вместе -------------------------------------------------------------------------------- 15 Jan 04 14:02, Alexander Zinin wrote to Vassily Kiryanov: VK>> Или проверь мысль о ipf+ipnat, раз люди говорят что он без divert VK>> работает. AZ> ipnat работает без divert, но появилась новая проблема. AZ> мне же теперь нужно фильтровать arp пакеты через мост, но ipfw как-то AZ> очень плохо с ними работает, точнее вообще их не видет, хотя флуд arp AZ> пакетами достигает иной раз 1 КБайт/с: AZ> gsp# ipfw show AZ> 00009 0 0 deny udp from 0.0.0.0 2054 to 0.0.0.0 AZ> 00010 0 0 count udp from 0.0.0.0 2054 to 0.0.0.0 MAC any AZ> 00:0a:8b:6c:bc:54 AZ> 00020 0 0 count udp from 0.0.0.0 2054 to 0.0.0.0 AZ> 00030 0 0 count narp from any to any AZ> было бы удобно divert-ить arp траффик на свою программу, но при AZ> bridge-е нельзя делать divert :( реально ли с помощью ipfw сделать AZ> такую фильтрацию ? divert нельзя, а deny и allow вполне можно. Просто deny входящие arp запросы, а откликайся только своим arp время от времени широковещательно. Только это уже полный изврат. Да и лучше перейти на ipfw2 по-моему. Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго. Vassily --- * Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/18514006c3df.html, оценка из 5, голосов 10
|