arp
Dan Lukes
dan at gw.nic.cz
Sat Apr 28 19:12:36 CEST 2001
> Josef Hrabec wrote:
> Potreboval bych udelat arp firewall. Tak, aby mi z interni site (za
> maskaradou) ven nemohl posilat pakety pocitac s nezaregistrovanou
> sitovou kartou.
> Nevite prosim nekdo kudy na to?
ARP firewall nevim, ale stejny problem resime tak, ze mame prideleny
statisky ARP zaznam KAZDE regulerne mozne adrese - tem, co se opravdu
vyskytuji tak spravny, tem co patri nepridelenym IP pak konstatni,
vymysleny.
Pokud stejny stroj dela BOOTP/DHCP server je jeste potreba patchnout
ten, aby do ARP tabulek necmaral (nebo alespon aby ty zaznamy vkladal
jako staticke).
Dan
--
Dan Lukes tel: +420 2 21914205, fax: +420 2 21914206
root of FIONet, KolejNET, webmaster of info.nic.cz, www.freebsd.cz
AKA: dan at nic.cz, dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz
More information about the Users-l
mailing list