|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Zinin 2:5020/400 15 Jan 2004 15:02:31 To : Vassily Kiryanov Subject : Re: bridge & nat вместе --------------------------------------------------------------------------------
Hello, Vassily!
You wrote to Alexander Zinin on Thu, 15 Jan 2004 09:12:09 +0300:
VK> Или проверь мысль о ipf+ipnat, раз люди говорят что он без divert
VK> работает.
ipnat работает без divert, но появилась новая проблема.
мне же теперь нужно фильтровать arp пакеты через мост, но ipfw как-то очень
плохо с ними работает,
точнее вообще их не видет, хотя флуд arp пакетами достигает иной раз 1 КБайт/с:
gsp# ipfw show
00009 0 0 deny udp from 0.0.0.0 2054 to 0.0.0.0
00010 0 0 count udp from 0.0.0.0 2054 to 0.0.0.0 MAC any
00:0a:8b:6c:bc:54
00020 0 0 count udp from 0.0.0.0 2054 to 0.0.0.0
00030 0 0 count narp from any to any
было бы удобно divert-ить arp траффик на свою программу, но при bridge-е нельзя
делать divert :(
реально ли с помощью ipfw сделать такую фильтрацию ?
With best regards, Alexander Zinin. E-mail: zinin@comtv.ru
--- ifmail v.2.15dev5.1
* Origin: Comcor-TV (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65906f994b7e.html, оценка из 5, голосов 10
|