|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sultan Azhiguzhayev 2:5083/84.84 22 Sep 2004 20:09:24 To : Eugene Grosbein Subject : arp -------------------------------------------------------------------------------- Было 22 Сен 04 19:12 и Eugene Grosbein переписывался с Sultan Azhiguzhayev, меня это заинтересовало: EG>>> и man ipfw. SA>> Hету тут такого, что если он лезет не с тем ip, то arp от него не SA>> форвардить и SA>> ему не показывать. EG> Кто "он"? bridge: 192.168.0.40---+--vlan1-bridge-vlan2----192.168.0.10 (валидный) | (валидный) 192.168.0.10---' (самозванец) Рассмотрим интерфейс vlan1: если приходит arp-сообщение от источника с src ip == 192.168.0.40, то принимаем если приходит arp-сообщение от источника с src ip != 192.168.0.40, то дропаем. arp-сообщения от самозванного 192.168.0.10 не должны дойти до механизма бриджевания. Всегда не Ваш, но с наилучшими пожеланиями, Султан. -I- М]\\\\[О]ННННННННННННННННННННННННННННННННННННННННДДДДДД -I- E-Mail: sultan[at]host.kz --- GoldED 3.00.Beta2+ * Origin: 1/3 жизни - сон, 2/3 - желание выспаться... (2:5083/84.84) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2428341517dc9.html, оценка из 5, голосов 10
|