|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Pryanishnikov 2:464/36 02 Dec 2002 13:50:43 To : All Subject : Re: arp --------------------------------------------------------------------------------
Привет!
On Fri, 29 Nov 2002, Sergey Novak wrote:
> Реально ли вырубить arp только для одного интерфейса?
>
> Скажем, одной сети я доверяю, т.к. все мое и мне нужна свобода... в любое
> время сменил один IP на любой другой и готово. А другая сеть вражеская (точнее
> моя, но полная врагов, которые так и норовят сменить IP). Вот тут надо задать
> фиксированную arp таблицу для преобразований IP-MAC.
Кстати, а зачем вообще в такой ситуации отключать ARP? IMHO достаточно
1) вписать ARP всех легальных пользователей как permanent - тогда для этих
IP-адресов ARP-запросов просто не будет; и 2) закрыть на файрволле трафик с
интерфейса ото всех адресов, кроме легальных.
Sincerely, Dmitry
Atlantis ISP, System Administrator
e-mail: dmitry@atlantis.dp.ua
nic-hdl: LYNX-RIPE
--- ifmail v.2.14.os-p7
* Origin: Atlantis ISP (2:464/36@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/24521bf848543.html, оценка из 5, голосов 10
|