ipfw mac

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Demonische
проходил мимо
Сообщения: 3
Зарегистрирован: 2010-09-09 15:42:53

ipfw mac

Непрочитанное сообщение Demonische » 2010-09-09 16:51:58

Доброго всем времени суток!!!

Есть такой трабл. На работе стоит роутер с FreeBSD 6.0. И соответственно есть ipfw с прописанными правилами кому куда можно, а кому ни в каком случае. Но у нас есть кулхацкеры которые умеют менять айпи. А им, кулхацкерам, инет запрещен. Вот я и подумал, а не забанить ли их по маку. Порылся в инете, нашел много всякой инфы, но ни один из способов мне не подошел. Помогите, пожалуйста.

P.S. Листинг firewall.conf прилагается

Код: Выделить всё

add     1          deny ip from 10.9.1.x to any via xl0
add     2          deny ip from 10.9.1.x to any via xl0
add     3          deny ip from 10.9.1.x to any via xl0
add     100      divert natd ip from 10.0.0.1/24 to any via gif0
add     101      divert natd ip from 10.9.9.1/25 to any via gif0
add     102      divert natd ip from 192.168.1.1/24 to any via gif0
add     103      divert natd ip from 192.168.36.1/28 to any via gif0
add     104      divert natd ip from 192.168.0.0/24 to any via gif0
add     105      divert natd ip from 172.16.0.0/24 to any via gif0

add     110      divert natd ip from any to me via gif0

add     00150  allow ip from any to any via lo0
add     00160  allow tcp from any to me 22 in
add     00170  allow log ip from any to me
add     00180  allow ip from me to any
add     00190  allow ip from any to any

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw mac

Непрочитанное сообщение hizel » 2010-09-09 16:57:11

в man ipfw все о фильтрации mac написано
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: ipfw mac

Непрочитанное сообщение terminus » 2010-09-09 17:42:36

Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Demonische
проходил мимо
Сообщения: 3
Зарегистрирован: 2010-09-09 15:42:53

Re: ipfw mac

Непрочитанное сообщение Demonische » 2010-09-10 8:36:59

у нас есть 6 интерфейсов из них 3 Ethernet и 3 Loopback
rl0 - Ethernet, выход в мир
xl0 - Ethernet, локалка
vlan0 - Ethernet, связь с филиалом
gif0 - Loopback
ng0 - Loopback
lo0 - Loopback
с той темой я не разобрался, помогите здесь.