|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Lakhno 2:5020/400 02 Apr 2002 15:26:41 To : Pechenin Alexander Subject : Re: Привязка IP к MAC адресу -------------------------------------------------------------------------------- Pechenin Alexander <pechenin@mrrc.obninsk.ru> wrote: >> PA> Меня бы устроил этот вариант, только как заблокировать все остальные >> PA> оставшиеся свободные IP адреса в моей подсети, скажем, 10.0.0.0/24, > кроме >> PA> тех, которые я прописал в вышеупомянутом созданном файле? > >> ipfw add deny ... via ... >> >> ilia > > И каким образом с помощью firewall-а отсекать остальные, не прописанные в > файле адреса? Примерно так: ipfw add allow ip from 10.0.0.1 to any in recv ${iface} ipfw add allow ip from 10.0.0.2 to any in recv ${iface} ... ipfw add deny log ip from any to any in recv ${iface} Т.е. запрещаешь все, разрешаешь для отдельных ip. То же можно сделать для входящего трафика. -- Andrey Lakhno, land-ripe --- ifmail v.2.15dev5 * Origin: Euronet News Server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3629ac9f4931.html, оценка из 5, голосов 10
|