Автор Тема: ipfw и MAC  (Прочетена 3837 пъти)

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
ipfw и MAC
« -: Oct 23, 2009, 12:27 »
как да опиша:

1) Всеки записан тук мак адрес да няма интернет

или

2) Всеки не записан тук мак адрес да няма интернет

Нещо от рода на:

ipfw -q add 999 deny all from any to any MAC 00:1e:8c:1c:2h:74 via le1

ама... не е това :)

Мерси
Активен

Some Things Just Are The Way They Are

koue

  • Напреднали
  • *****
  • Публикации: 74
  • Distribution: FreeBSD
  • Window Manager: fluxbox
    • Профил
Re: ipfw и MAC
« Отговор #1 -: Oct 23, 2009, 14:55 »
net.link.ether.ipfw: 1
?
Активен

Спрете да им прощавате, че не знаят какво правят!

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: ipfw и MAC
« Отговор #2 -: Oct 24, 2009, 08:37 »
net.link.ether.ipfw: 1
?

Ами, честно казано това не ми говори много :) дай малко повече като за по... непросветени или линк къде да разгледам, че google ми връща много резултати, но нищо което да помогне.
Активен

Some Things Just Are The Way They Are

Slevin_

  • Напреднали
  • *****
  • Публикации: 182
    • Профил
Активен

"Две неща на този свят са безкрайни - човешката глупост и вселената. За второто не съм съвсем сигурен" А. Айнщайн

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: ipfw и MAC
« Отговор #4 -: Oct 25, 2009, 08:31 »
http://yplakosh.blogspot.com/2008/12/how-to-filter-network-traffic-by-mac.html

Мерси.
А обратното - тези който не са описани да блокира?Мисля трябва да може да стане, демек нещо като hosts.allow на ssh-a
Активен

Some Things Just Are The Way They Are

Slevin_

  • Напреднали
  • *****
  • Публикации: 182
    • Профил
Re: ipfw и MAC
« Отговор #5 -: Oct 25, 2009, 09:49 »
Мерси.
А обратното - тези който не са описани да блокира?Мисля трябва да може да стане, демек нещо като hosts.allow на ssh-a
В примера, просто опиши с allow пакетите, които искаш да бъдат пропуснати(т.е. MAC адресите които пускаш),
а всичко останало отказвай примерно с:
deny ip from any to any
или
deny ip from 192.168.1.0/24 to any
ако мрежата ти е 192.168.1.0/24
Общо взето това е основното.
Активен

"Две неща на този свят са безкрайни - човешката глупост и вселената. За второто не съм съвсем сигурен" А. Айнщайн

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: ipfw и MAC
« Отговор #6 -: Oct 26, 2009, 08:03 »
Мерси.
А обратното - тези който не са описани да блокира?Мисля трябва да може да стане, демек нещо като hosts.allow на ssh-a
В примера, просто опиши с allow пакетите, които искаш да бъдат пропуснати(т.е. MAC адресите които пускаш),
а всичко останало отказвай примерно с:
deny ip from any to any
или
deny ip from 192.168.1.0/24 to any
ако мрежата ти е 192.168.1.0/24
Общо взето това е основното.

идеално, мерси :)
Активен

Some Things Just Are The Way They Are

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Отностно IPFW(IPFW2)
Системни настройки
PeLaLa 5 4600 Последна публикация Apr 13, 2004, 15:36
от
FreeBSD 5.1 and IPFW
Настройки на софтуер
dope_hat 1 3364 Последна публикация May 07, 2004, 04:24
от thc
Problem s ipfw
Системни настройки
zapalen_po_bsd 7 3084 Последна публикация Apr 19, 2006, 15:31
от ilian_il
Squid 2.6 +ipfw
Настройки на софтуер
Summoning 0 1679 Последна публикация Feb 15, 2007, 23:14
от Summoning
Ipfw и лимит на сесийте
Настройки на софтуер
mos 4 3281 Последна публикация Feb 19, 2007, 17:52
от mos