The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfw2 МАС"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfw2 МАС" 
Сообщение от Fire_Anton emailИскать по авторуВ закладки(ok) on 19-Июл-05, 05:31  (MSK)
Мне надо заблочить один МАС.

ввожу
ipfw 1 add deny MAC dst-mac 88:88:88:88:88:88

Правило вводится.
Пробовал много вариаций но всё равно правило не работает.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • ipfw2 МАС, michelle, 09:46 , 19-Июл-05, (1)  
    • ipfw2 МАС, Fire_Anton, 11:49 , 19-Июл-05, (2)  
      • ipfw2 МАС, butcher, 13:21 , 19-Июл-05, (3)  
        • ipfw2 МАС, Fire_Anton, 14:31 , 19-Июл-05, (4)  
          • ipfw2 МАС, butcher, 14:51 , 19-Июл-05, (5)  
  • ipfw2 МАС, Fire_Anton, 16:23 , 19-Июл-05, (6)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ipfw2 МАС" 
Сообщение от michelle Искать по авторуВ закладки(??) on 19-Июл-05, 09:46  (MSK)
>Мне надо заблочить один МАС.
>
>ввожу
>ipfw 1 add deny MAC dst-mac 88:88:88:88:88:88
>
>Правило вводится.
>Пробовал много вариаций но всё равно правило не работает.


Добавь в sysctl.conf net.link.ether.ipfw=1 !!!

И будет тебе счастье!!!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ipfw2 МАС" 
Сообщение от Fire_Anton emailИскать по авторуВ закладки(ok) on 19-Июл-05, 11:49  (MSK)
>>Мне надо заблочить один МАС.
>>
>>ввожу
>>ipfw 1 add deny MAC dst-mac 88:88:88:88:88:88
>>
>>Правило вводится.
>>Пробовал много вариаций но всё равно правило не работает.
>
>
>Добавь в sysctl.conf net.link.ether.ipfw=1 !!!
>
>И будет тебе счастье!!!


Щастся не появилось!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "ipfw2 МАС" 
Сообщение от butcher Искать по авторуВ закладки(ok) on 19-Июл-05, 13:21  (MSK)
>>Добавь в sysctl.conf net.link.ether.ipfw=1 !!!
>>И будет тебе счастье!!!
>Щастся не появилось!

Попробуйте так:
# ipfw add 10 count ip from any to any mac any 88:88:88:88:88:88

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "ipfw2 МАС" 
Сообщение от Fire_Anton emailИскать по авторуВ закладки(ok) on 19-Июл-05, 14:31  (MSK)
Нет не блочит.

Как надо зделать? Подскажите пожалусто.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "ipfw2 МАС" 
Сообщение от butcher Искать по авторуВ закладки(ok) on 19-Июл-05, 14:51  (MSK)
>Нет не блочит.
>
>Как надо зделать? Подскажите пожалусто.

Ясно что не блочит, это пример для подсчёта пакетов, МАС-адрес источника которого 88:88:88:88:88:88.
По аналогии постройте блокирующее правило, примерно так:
# ipfw add 10 deny ip from any to any mac any 88:88:88:88:88:88
------------------ ^ протокол, который нужно блокировать
-------------------------- ^ адрес источника
---------------------------------- ^ адрес назначения
-------------------------------------- ^ опция для проверки MAC адреса
------------------------------------------ ^ МАС-адрес назначения
----------------------------------------------- ^ MAC-адрес источника

Соответсвенно это правило будет блокировать пакеты протокола IP исходящие от заданного MAC-адреса.
Про выше упомянутый sysctl не забывайте. Он должен быть установлен в 1.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "ipfw2 МАС" 
Сообщение от Fire_Anton emailИскать по авторуВ закладки(ok) on 19-Июл-05, 16:23  (MSK)
Большое всем спасибо.
Наконецто заработало. :)
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру