Привязка MAC к IP адресу

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
bwdude
рядовой
Сообщения: 14
Зарегистрирован: 2009-09-01 11:19:26
Откуда: Москва
Контактная информация:

Re: Привязка MAC к IP адресу

Непрочитанное сообщение bwdude » 2009-10-16 12:44:52

arkan писал(а): А под прикладным уровнем что именно имели ввиду ?
я имею ввиду защиту самих программ, которые работают на твоем шлюзе.
если ssh отключи вход по паролю оставь только по ключу. если почта, то опять же оставь только защищенные сертификатами соединения.
фильтрация по маку в данный момент слишком легко обходится, но имеет право на существование как дополнительная степень защиты от несанкционированного доступа.
Фильтрация по маку, установленная в твоей сети только поможет развиться умственно твоим пользователям. ))) у меня было именно так. поумнели

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Привязка MAC к IP адресу

Непрочитанное сообщение hizel » 2009-10-16 12:48:25

закончили сраца? :roll:


добавьте в rc.local

Код: Выделить всё

/usr/sbin/arp -f /etc/arp.conf
всё

если вы хотите фильровать ipfw то нужно учесть кучу вещей, начиная с того что пакеты проходят через фаер по два раза в одну сторону
тоесть транзитный обычный пакет в одну сторону прогоняется через фаер - 4(четыре) раза и в обратном направлении еще 4(четыре) раза
а также не забыть разрешать всякие броадкасты типа arp запросов
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.