The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Модуль для iptables - совпадение по части MAC адреса

11.04.2006 17:58

Esmac - расширение для iptables. Сделан на базе модуля mac. Позволяет указывать как образец часть MAC адреса (с левой стороны).

  1. Главная ссылка к новости (http://sadmitry.livejournal.co...)
Автор новости: Dmitry Saychenko
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/7314-mac
Ключевые слова: mac, iptables, filter, firewall, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 22:15, 11/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Т.е. появляется средство фильтрации сетевых карт и устройств по производителям.
    Желающие закрыть D-Link за их нехорошее поведение - ФАС!
     
     
  • 2.2, Mikk (?), 23:00, 11/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    если они конечно прямо в твой файрвол с линухом воткнуты )
     
  • 2.4, pavlinux (ok), 00:39, 12/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    > Желающие закрыть D-Link за их нехорошее поведение - ФАС!

    :))))))))))  5+

     

  • 1.3, nuclight (?), 23:55, 11/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Посмотрел в man ipfw, там можно указать количество значащих бит в маке. Это что же, оно в линуксе только что появилось что ли? Не верится как-то.
     
     
  • 2.5, pavlinux (ok), 01:22, 12/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
      А оно нам надо? (R)ARP  обычно летают в пределах одной сети,
    или ещё лучше, меж двумя интерфейсами.
      Единственную ситуацию для применения этого вижу, когда в здании несколько
    отделов, которые закупались кучками, и в течении долгого периода,
    у одних 3с509, у других rtl8139, rtl8039, бухгалтеры вообще на ne2000.
    и стоит DHCP, который на основании МАКов выдаёт IP... и народ периодически
    кочует по комнатам.
     

  • 1.6, Port22 (?), 09:50, 12/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Для очень узкого круга задач. 90% нафик не нужна!
     
  • 1.7, VecH (??), 14:48, 12/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Считаю что это нужно, когда много (15-200) народу
    а фильтровать нечем
    хотя может и неправильно понял
     
     
  • 2.8, pavlinux (??), 15:12, 12/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Считаю что это нуно, когда много (15-200) народу
    >а фильтровать нечем
    >хотя может и неправильно понял
      
      Поясни по какому признаку Вы фильтровать будете...
    3Com_ы налево, Рылтеки - направо, Intel - посередине и т.д.

    Если доказать влияние/отличие какой-либо группы/производителя Ethernet-карт
    на содержание TCP -> IP пакетов, то по этому признаку разрулить пакеты
    с дальнейшей оптимизацией... Как вариант "-j TOS --set-tos 0x10"(но тогда
    кто-то долже разруливать разные TOS-типы), или -j MARK --set-mark 65535 и дальнейшее
    заруливание на QoS.

     
  • 2.9, DM (??), 05:50, 13/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    ты сам понял чего сказал ?
     
     
  • 3.10, DM (??), 05:54, 13/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    это я  про:

    >Считаю что это нужно, когда много (15-200) народу
    >а фильтровать нечем
    >хотя может и неправильно понял

     

  • 1.11, Олег (??), 10:51, 13/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    D-LInk - один из надежных производителей сетевого оборудоавния!
    И не надо его хамить!
     
     
  • 2.13, Dimez (??), 11:14, 13/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Да ну, серьёзно чтоли????? :))))))))))
     

  • 1.14, Denis (??), 11:17, 13/04/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    в свеже купленном свиче дохлый 1 порт. а про безпроводные точки доступа я вообще молчу. и при грозе выгорают чаще дешевых шуриков.
     
     
  • 2.15, nnm (?), 16:27, 13/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    беспроводной DLINK - ночной кошмар
    недай бог мне больше с ним работь
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру