1. Можно ли на FreeBSD привязать MAC к IP?
2. Можно ли организовать, что-то подобное на cisco'вский route-map?
>1. Можно ли на FreeBSD привязать MAC к IP?
Можно, но жизнь показала, что это безопасность никак не повышает.
>2. Можно ли организовать, что-то подобное на cisco'вский route-map?
Можно через правила ipfw fwd
>>1. Можно ли на FreeBSD привязать MAC к IP?
>Можно, но жизнь показала, что это безопасность никак не повышает.
Чем это реализовывается?
>>>1. Можно ли на FreeBSD привязать MAC к IP?
>>Можно, но жизнь показала, что это безопасность никак не повышает.
>Чем это реализовывается?
через VPN в общем случае. PoPToP в частности
http://www.opennet.me/docs/RUS/vpn_solution/
>1. Можно ли на FreeBSD привязать MAC к IP?
>2. Можно ли организовать, что-то подобное на cisco'вский route-map?на циске не знаю, а в линуксе и фрюхе через таблицу arp
man arphttp://www.opennet.me/base/net/arp_filter.txt.html
лучше набубенить ip и маки в файлик
и выдать arp -f имя_файла
>>1. Можно ли на FreeBSD привязать MAC к IP?
>>2. Можно ли организовать, что-то подобное на cisco'вский route-map?
>
>на циске не знаю, а в линуксе и фрюхе через таблицу arp
>
>man arp
>
>http://www.opennet.me/base/net/arp_filter.txt.html
>
>лучше набубенить ip и маки в файлик
>и выдать arp -f имя_файлаУ меня BSD стоит gateway'ем в инет. Мне надо чтобы юзеры не могли менять ip у себя на машине. arp может отбрасывать пакеты если не совпадает mac с ip?
>>>1. Можно ли на FreeBSD привязать MAC к IP?
>>>2. Можно ли организовать, что-то подобное на cisco'вский route-map?
>>
>>на циске не знаю, а в линуксе и фрюхе через таблицу arp
>>
>>man arp
>>
>>http://www.opennet.me/base/net/arp_filter.txt.html
>>
>>лучше набубенить ip и маки в файлик
>>и выдать arp -f имя_файла
>
>У меня BSD стоит gateway'ем в инет. Мне надо чтобы юзеры не
>могли менять ip у себя на машине. arp может отбрасывать пакеты
>если не совпадает mac с ip?да
>>У меня BSD стоит gateway'ем в инет. Мне надо чтобы юзеры не
>>могли менять ip у себя на машине. arp может отбрасывать пакеты
>>если не совпадает mac с ip?
>
>да
ipfw2 умеет фильтровать по MAC адресу.
Одним словомman arp
Только вот подделать или изменить mac адрес на сетевухи совсем не сложно...