Доброе время суток общество!
Вот сижу и думаю как сделать так что бы через роутер пакеты свободно ходили от валидных связок MAC-IP а от невалидных можно было бы только до 1 хоста добраться
(роутеры под LINUX)
есть у меня мысль в сторону видимых тут
arp -s ;) но тогда невалидные связки вобще работать не будут
или iptatables -m mac но очень много правил проучится ...хотел бы услышать мнение общества по данному вопросу
>или iptatables -m mac но очень много правил проучится ...
>хотел бы услышать мнение общества по данному вопросуможет в ipset маки загнать? там есть macipmap
>
>>или iptatables -m mac но очень много правил проучится ...
>>хотел бы услышать мнение общества по данному вопросу
>
>может в ipset маки загнать? там есть macipmapМожно, просто интересно какие есть еще варианты