FreeBSD: фильтрация по MAC адресу (ipfw может ли фильтровать по MAC)

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
vak_200566
Сообщения: 88

FreeBSD: фильтрация по MAC адресу

Сообщение vak_200566 »

Подскажите может ли ipfw фильтровать трафик на основе MAC адреса?
Если может - какие нужно опции добавлять в ядро?
Если не может - чем можно фильтровать?

Наверняка эта тема (или похожая) уже обсуждалась, но я по поиску не нашел...
Спасибо сказали:
Ларин
Сообщения: 140

Re: FreeBSD: фильтрация по MAC адресу

Сообщение Ларин »

vak_200566 писал(а):
17.03.2008 09:44
Подскажите может ли ipfw фильтровать трафик на основе MAC адреса?
Если может - какие нужно опции добавлять в ядро?
Если не может - чем можно фильтровать?

Наверняка эта тема (или похожая) уже обсуждалась, но я по поиску не нашел...

man ipfw
искать по "mac"
там подробно все описано.
Спасибо сказали:
Аватара пользователя
vak_200566
Сообщения: 88

Re: FreeBSD: фильтрация по MAC адресу

Сообщение vak_200566 »

Спасибо, видимо в man-е упустил.
Спасибо сказали:
Аватара пользователя
vak_200566
Сообщения: 88

Re: FreeBSD: фильтрация по MAC адресу

Сообщение vak_200566 »

Почитал man
Кое что не понял:
если у MAC адреса указывается маска - это как я понял - для охвата группы адресов,
а для одного адреса маску указывать не надо.
Так чтобы заблокировать доступ к серверу по MAC адресу можно так:
ipfw add 1 deny arp from {MAC1} to {MAC2}
я правильно все понял?
Спасибо сказали:
Аватара пользователя
skeletor
Сообщения: 1224

Re: FreeBSD: фильтрация по MAC адресу

Сообщение skeletor »

По идее да.
Спасибо сказали: