Linux за българи: Форуми

BSD секция => Системни настройки => Темата е започната от: mrowcp в Oct 23, 2009, 12:27



Титла: ipfw и MAC
Публикувано от: mrowcp в Oct 23, 2009, 12:27
как да опиша:

1) Всеки записан тук мак адрес да няма интернет

или

2) Всеки не записан тук мак адрес да няма интернет

Нещо от рода на:

ipfw -q add 999 deny all from any to any MAC 00:1e:8c:1c:2h:74 via le1

ама... не е това :)

Мерси


Титла: Re: ipfw и MAC
Публикувано от: koue в Oct 23, 2009, 14:55
net.link.ether.ipfw: 1
?


Титла: Re: ipfw и MAC
Публикувано от: mrowcp в Oct 24, 2009, 08:37
net.link.ether.ipfw: 1
?

Ами, честно казано това не ми говори много :) дай малко повече като за по... непросветени или линк къде да разгледам, че google ми връща много резултати, но нищо което да помогне.


Титла: Re: ipfw и MAC
Публикувано от: Slevin_ в Oct 24, 2009, 10:06
http://yplakosh.blogspot.com/2008/12/how-to-filter-network-traffic-by-mac.html


Титла: Re: ipfw и MAC
Публикувано от: mrowcp в Oct 25, 2009, 08:31
http://yplakosh.blogspot.com/2008/12/how-to-filter-network-traffic-by-mac.html

Мерси.
А обратното - тези който не са описани да блокира?Мисля трябва да може да стане, демек нещо като hosts.allow на ssh-a


Титла: Re: ipfw и MAC
Публикувано от: Slevin_ в Oct 25, 2009, 09:49
Мерси.
А обратното - тези който не са описани да блокира?Мисля трябва да може да стане, демек нещо като hosts.allow на ssh-a
В примера, просто опиши с allow пакетите, които искаш да бъдат пропуснати(т.е. MAC адресите които пускаш),
а всичко останало отказвай примерно с:
deny ip from any to any
или
deny ip from 192.168.1.0/24 to any
ако мрежата ти е 192.168.1.0/24
Общо взето това е основното.


Титла: Re: ipfw и MAC
Публикувано от: mrowcp в Oct 26, 2009, 08:03
Мерси.
А обратното - тези който не са описани да блокира?Мисля трябва да може да стане, демек нещо като hosts.allow на ssh-a
В примера, просто опиши с allow пакетите, които искаш да бъдат пропуснати(т.е. MAC адресите които пускаш),
а всичко останало отказвай примерно с:
deny ip from any to any
или
deny ip from 192.168.1.0/24 to any
ако мрежата ти е 192.168.1.0/24
Общо взето това е основното.

идеално, мерси :)