arp

Dan Lukes dan at gw.nic.cz
Sat Apr 28 19:12:36 CEST 2001


> Josef Hrabec wrote:
 
> Potreboval bych udelat arp firewall. Tak, aby mi z interni site (za
> maskaradou) ven nemohl posilat pakety pocitac s nezaregistrovanou
> sitovou kartou.
> Nevite prosim nekdo kudy na to?

	ARP firewall nevim, ale stejny problem resime tak, ze mame prideleny
statisky ARP zaznam KAZDE regulerne mozne adrese - tem, co se opravdu
vyskytuji tak spravny, tem co patri nepridelenym IP pak konstatni,
vymysleny.

	Pokud stejny stroj dela BOOTP/DHCP server je jeste potreba patchnout
ten, aby do ARP tabulek necmaral (nebo alespon aby ty zaznamy vkladal
jako staticke).

						Dan


-- 
Dan Lukes            tel: +420 2 21914205, fax: +420 2 21914206
root of FIONet, KolejNET, webmaster of info.nic.cz, www.freebsd.cz
AKA: dan at nic.cz, dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz



More information about the Users-l mailing list