<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW и фильтрация по MAC</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html</link>
    <description>Здравствуйте&lt;br&gt;Есть вопрос&lt;br&gt;Система freebsd7,ipfw (net.link.ether.ipfw=1)&lt;br&gt;myIP=&quot;192.168.0.1&quot;&lt;br&gt;интернет через ehernet(ip инета статический)&lt;br&gt;Задача подключаться из локальной сети через шлюз freebsd к серверу в интернет по RDP.&lt;br&gt;ставлю правило add 111 divert natd all from $&#123;myIP&#125; to $&#123;serverRDP&#125; 3389 MAC $&#123;myMAC&#125; any&lt;br&gt;на сервере в инете тоже ставлю фильтрацию по IP и MAC.&lt;br&gt;Так вот стоит ли фильтровать по MAC на сервереRDP ? &lt;br&gt;где то прочел что MAC не сохраниться после первого же свича (что там у провайдера хз).&lt;br&gt;Или есть более интересные способы защиты?(кроме vpn)&lt;br&gt;Хотелось б все-таки защиты достойной на уровне firewall&lt;br&gt;</description>

<item>
    <title>IPFW и фильтрация по MAC (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#15</link>
    <pubDate>Wed, 22 Apr 2009 13:29:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и хамством делают это. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а не нужно раздрожаться, никто не обязан уговаривать читать документацию, будите знать &lt;br&gt;&amp;gt;&amp;gt;принцип работы, значит будите знать как решать задачи &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;последую вашему совету. &lt;br&gt;&amp;gt;ps ни одного дельного способа для решения задачи оглашено не было, все &lt;br&gt;&amp;gt;посты о взаимоотношениях и о том &quot;кому что необходимо сделать чтобы..&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;весело. &lt;br&gt;&lt;br&gt;и что хамского я сказал??? )) если вам лень читать - я вам так и сказал что вы ...&lt;br&gt;если вы не понимаете что такое сеть, протокол, пакет, фрейм - ВАМ НИКОГДА ПРАВИЛЬНО НЕ НАСТРОИТ ПАКЕТНЫЙ ФИЛЬТР&lt;br&gt;пакетный фильтр - это ТОЛЬКО ИНСТРУМЕНТ и ничего более&lt;br&gt;</description>
</item>

<item>
    <title>IPFW и фильтрация по MAC (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#14</link>
    <pubDate>Wed, 22 Apr 2009 11:11:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и хамством делают это. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а не нужно раздрожаться, никто не обязан уговаривать читать документацию, будите знать &lt;br&gt;&amp;gt;&amp;gt;принцип работы, значит будите знать как решать задачи &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;последую вашему совету. &lt;br&gt;&amp;gt;ps ни одного дельного способа для решения задачи оглашено не было, все &lt;br&gt;&amp;gt;посты о взаимоотношениях и о том &quot;кому что необходимо сделать чтобы..&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;весело. &lt;br&gt;&lt;br&gt;а задачи и не было , она высосана из пальца в связи с не пониманием.&lt;br&gt;&lt;br&gt;и еще веселей то, что прочитав вы исправили бы правило быстрей чем ждать ответ на форуме и куда полезней для развития и нервов :)&lt;br&gt;</description>
</item>

<item>
    <title>IPFW и фильтрация по MAC (pasha874)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#13</link>
    <pubDate>Wed, 22 Apr 2009 10:58:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вот! Ну есть же люди которые,без гонора, направят.Благодарю. &lt;br&gt;&amp;gt;&amp;gt;Задачу по защите rdp решил средствами ipfw и сменой стандартного порта rdp. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ps раздражает не то, что &quot;посылают читать&quot;, а то с каким гонором &lt;br&gt;&amp;gt;&amp;gt;и хамством делают это. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а не нужно раздрожаться, никто не обязан уговаривать читать документацию, будите знать &lt;br&gt;&amp;gt;принцип работы, значит будите знать как решать задачи &lt;br&gt;&lt;br&gt;последую вашему совету.&lt;br&gt;ps ни одного дельного способа для решения задачи оглашено не было, все посты о взаимоотношениях и о том &quot;кому что необходимо сделать чтобы..&quot;.&lt;br&gt;весело.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW и фильтрация по MAC (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#12</link>
    <pubDate>Wed, 22 Apr 2009 10:48:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;по каким критериям оценивать, вы вы сможете узнать посмотрев на то &lt;br&gt;&amp;gt;&amp;gt;что сохраняется в заголовке пакета, кстати заодно поймете что происходит с &lt;br&gt;&amp;gt;&amp;gt;MAC адресом. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот! Ну есть же люди которые,без гонора, направят.Благодарю. &lt;br&gt;&amp;gt;Задачу по защите rdp решил средствами ipfw и сменой стандартного порта rdp. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ps раздражает не то, что &quot;посылают читать&quot;, а то с каким гонором &lt;br&gt;&amp;gt;и хамством делают это. &lt;br&gt;&lt;br&gt;а не нужно раздрожаться, никто не обязан уговаривать читать документацию, будите знать принцип работы, значит будите знать как решать задачи&lt;br&gt;</description>
</item>

<item>
    <title>IPFW и фильтрация по MAC (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#11</link>
    <pubDate>Wed, 22 Apr 2009 10:35:09 GMT</pubDate>
    <description>&amp;gt;ps раздражает не то, что &quot;посылают читать&quot;, а то с каким гонором &lt;br&gt;&amp;gt;и хамством делают это. &lt;br&gt;&lt;br&gt;да вы поймите -- то что вам сейчас &quot;направили&quot; -- это прописные истины, а спасибо за медвежью услугу... ну это как-бы не правильно, что-ли.&lt;br&gt;&lt;br&gt;Учитесь, тогда вам не будут казаться совершенно правильные &quot;а вы меня посылаете&quot; чем-то неподобающим или хамством -- и будите понимать, что нужно понимать что ты делаеш, иначе, зачем вообще за это браться.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW и фильтрация по MAC (pasha874)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#10</link>
    <pubDate>Wed, 22 Apr 2009 10:30:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;наверно потому что администрирование подразумевает понимание того что вы делаете. &lt;br&gt;&amp;gt;а тут не то что вопрос кажется &quot;глупым&quot;,&quot;чайнеговским&quot;, а нет понимания как &lt;br&gt;&amp;gt;происходит движение пакетов по сетям и желания читать документацию похоже тоже &lt;br&gt;&amp;gt;нет. форум для решения возникших нюансов, но не для получения знаний, &lt;br&gt;&amp;gt;ибо на форумах бывают и не правильные ответы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;firewall - всего лишь пакетный фильтр определяющий пропустить пакет или нет, а &lt;br&gt;&amp;gt;по каким критериям оценивать, вы вы сможете узнать посмотрев на то &lt;br&gt;&amp;gt;что сохраняется в заголовке пакета, кстати заодно поймете что происходит с &lt;br&gt;&amp;gt;MAC адресом. &lt;br&gt;&lt;br&gt;Вот! Ну есть же люди которые,без гонора, направят.Благодарю.&lt;br&gt;Задачу по защите rdp решил средствами ipfw и сменой стандартного порта rdp.&lt;br&gt;&lt;br&gt;ps раздражает не то, что &quot;посылают читать&quot;, а то с каким гонором и хамством делают это. &lt;br&gt;</description>
</item>

<item>
    <title>IPFW и фильтрация по MAC (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#9</link>
    <pubDate>Wed, 22 Apr 2009 10:02:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;если я не ошибаюсь, форум как раз и создан чтоб люди интересующиеся &lt;br&gt;&amp;gt;&amp;gt;в том числе nix-ами, получали недостающие знания, но почти в каждой &lt;br&gt;&amp;gt;&amp;gt;теме найдется свой &quot;Pahanivo&quot; который (наверно от недостатка женского внимания) портит &lt;br&gt;&amp;gt;&amp;gt;дружескую атмосферу opennet. &lt;br&gt;&amp;gt;&amp;gt;Откуда столько желчи? кажется &quot;глупым&quot;,&quot;чайнеговским&quot; пост - пройди мимо. &lt;br&gt;&amp;gt;&amp;gt;p.s. судя по вашим постам вы в лучшем случае неуравновешенный хамло. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;почему то именно на форумах c open source процветает хамство, а на &lt;br&gt;&amp;gt;виндовозовской тусне такого нет и на чайнеговские вопросы дают нормальные ответы. &lt;br&gt;&amp;gt;С чего бы это???? &lt;br&gt;&lt;br&gt;наверно потому что администрирование подразумевает понимание того что вы делаете.&lt;br&gt;а тут не то что вопрос кажется &quot;глупым&quot;,&quot;чайнеговским&quot;, а нет понимания как происходит движение пакетов по сетям и желания читать документацию похоже тоже нет. форум для решения возникших нюансов, но не для получения знаний, ибо на форумах бывают и не правильные ответы.&lt;br&gt;&lt;br&gt;firewall - всего лишь пакетный фильтр опред</description>
</item>

<item>
    <title>IPFW и фильтрация по MAC (orestych)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#8</link>
    <pubDate>Wed, 22 Apr 2009 09:51:06 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;если я не ошибаюсь, форум как раз и создан чтоб люди интересующиеся &lt;br&gt;&amp;gt;в том числе nix-ами, получали недостающие знания, но почти в каждой &lt;br&gt;&amp;gt;теме найдется свой &quot;Pahanivo&quot; который (наверно от недостатка женского внимания) портит &lt;br&gt;&amp;gt;дружескую атмосферу opennet. &lt;br&gt;&amp;gt;Откуда столько желчи? кажется &quot;глупым&quot;,&quot;чайнеговским&quot; пост - пройди мимо. &lt;br&gt;&amp;gt;p.s. судя по вашим постам вы в лучшем случае неуравновешенный хамло. &lt;br&gt;&lt;br&gt;почему то именно на форумах c open source процветает хамство, а на виндовозовской тусне такого нет и на чайнеговские вопросы дают нормальные ответы. С чего бы это???? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW и фильтрация по MAC (pasha874)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4229.html#7</link>
    <pubDate>Wed, 22 Apr 2009 09:38:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;что мне делать и что учить это не вам уважемый решать, я &lt;br&gt;&amp;gt;&amp;gt;задал вопрос, если нет желания -не отвечайте, а писать избитую фразу,аля &lt;br&gt;&amp;gt;&amp;gt;великий гуру, не стоит. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я за вас ничего не решаю - я лишь хочу сказать что &lt;br&gt;&amp;gt;судя по вашим вопросам вы в лучшем случае чайнег &lt;br&gt;&lt;br&gt;если я не ошибаюсь, форум как раз и создан чтоб люди интересующиеся в том числе nix-ами, получали недостающие знания, но почти в каждой теме найдется свой &quot;Pahanivo&quot; который (наверно от недостатка женского внимания) портит дружескую атмосферу opennet.&lt;br&gt;Откуда столько желчи? кажется &quot;глупым&quot;,&quot;чайнеговским&quot; пост - пройди мимо.&lt;br&gt;p.s. судя по вашим постам вы в лучшем случае неуравновешенный хамло. &lt;br&gt;</description>
</item>

</channel>
</rss>
