|
|
ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.
Въпрос |
От: mx_starter |
Дата: 03/22/2005 |
Явно не знам принципни неща:
възможно ли е да се засича пакет по МАС адрес, ако пакетът
минава през един или няколко рутера преди да стигне до
защитната стена?
Трябва 2-те машини да са директно свързани (на 1 switch),
така ли е?
iptables -I INPUT 1 -i ethХХX -p ICMP -m mac --mac-source
00:00:00:00:00:01 -j DROP
Горната команда спира ping-ове ако 2-те машини са вързани
към един switch, но не и ако пингващата машина е някъде
далеч.
Всъщност по-интересно ми е как се пренася информацията за
MAC адреса.
|
Отговор #1 |
От: x |
Дата: 03/22/2005 |
Няма значение през колко swicha става връзката вайното е да
не е преа router. TCP/IP е доста добре документиран. Виж
google.com
|
Отговор #2 |
От: mx_starter |
Дата: 03/22/2005 |
Тоест, МАС адреса, който пристига е от последния рутер преди
firewall-a?
|
Отговор #3 |
От: devane |
Дата: 03/22/2005 |
da, ako paketa mine prez ruter .. izliza s negovia mac adres
.. vij ako minava samo prez hub/switch/bridge togava si e
originalnia mac adres na izprashtacha
|
Отговор #4 |
От: mx_starter |
Дата: 03/22/2005 |
Благодарности - исках да съм сигурен в това.
|
<< dhparm for scsi (1
) | problem sas zapis na zvuk (5
) >>
|
|
|
|
|