<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как в IPFW указать на MAC-адрес вместо IP ?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html</link>
    <description>aip=&quot;192.168.2.2&quot;&lt;br&gt;bip=&quot;192.168.2.59&quot;&lt;br&gt;dip=&quot;192.168.2.62&quot;&lt;br&gt;&lt;br&gt;add allow all from any to $&#123;aip&#125; via $&#123;natd_interface&#125;&lt;br&gt;add allow all from any to $&#123;bip&#125; via $&#123;natd_interface&#125;&lt;br&gt;add allow all from any to $&#123;dip&#125; via $&#123;natd_interface&#125;&lt;br&gt;&lt;br&gt;эти строки разрешают трём компам лезть в инет в обход прокси, напрямую. ну, клиент-банк и всё такое...&lt;br&gt;если комп долго не включают - IP меняется, блин.&lt;br&gt;как указать в этих правилах MAC-адреса чтобы, как говориться, железно было?&lt;br&gt;</description>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (MASiK)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#24</link>
    <pubDate>Tue, 17 Mar 2009 16:41:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Это именно то что вам не хватает. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А КАК ЕГО ПОСТАВИТЬ В &quot;1&quot; ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;:-) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;sysctl net.link.ether.ipfw=1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А что будет после перезагрузки? Сбросится в ноль? &lt;br&gt;&lt;br&gt;Тема старая ну не удержался...&lt;br&gt;&lt;br&gt;ee /etc/sysctl.conf&lt;br&gt;</description>
</item>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (ALUM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#23</link>
    <pubDate>Wed, 16 Jan 2008 14:44:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;net.link.ether.ipfw - если 1, то ipfw2 позволяет фильтровать по MAC адресам &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Это именно то что вам не хватает. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А КАК ЕГО ПОСТАВИТЬ В &quot;1&quot; ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;:-) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;sysctl net.link.ether.ipfw=1 &lt;br&gt;&lt;br&gt;А что будет после перезагрузки? Сбросится в ноль?&lt;br&gt;</description>
</item>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#22</link>
    <pubDate>Wed, 07 Nov 2007 15:00:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Товарищ зачинщик темы, обратите внимание на пост &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;net.link.ether.ipfw - если 1, то ipfw2 позволяет фильтровать по MAC адресам &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это именно то что вам не хватает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А КАК ЕГО ПОСТАВИТЬ В &quot;1&quot; ? &lt;br&gt;&lt;br&gt;:-)&lt;br&gt;&lt;br&gt;sysctl net.link.ether.ipfw=1&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (ALUM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#21</link>
    <pubDate>Wed, 07 Nov 2007 14:54:34 GMT</pubDate>
    <description>&amp;gt;Товарищ зачинщик темы, обратите внимание на пост &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;net.link.ether.ipfw - если 1, то ipfw2 позволяет фильтровать по MAC адресам &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это именно то что вам не хватает. &lt;br&gt;&lt;br&gt;А КАК ЕГО ПОСТАВИТЬ В &quot;1&quot; ?&lt;br&gt;</description>
</item>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (Gremlin19)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#20</link>
    <pubDate>Tue, 06 Nov 2007 13:13:20 GMT</pubDate>
    <description>Товарищ зачинщик темы, обратите внимание на пост &lt;br&gt;&lt;br&gt;&amp;gt;net.link.ether.ipfw - если 1, то ipfw2 позволяет фильтровать по MAC адресам &lt;br&gt;&lt;br&gt;Это именно то что вам не хватает.&lt;br&gt;</description>
</item>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (ALUM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#19</link>
    <pubDate>Tue, 06 Nov 2007 13:08:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add pass udp from $&#123;oip&#125; to any 53 keep-state &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add  ... всякие ntp  и т.п. &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add  ... всякие icmp &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add deny log ip from any to any &lt;br&gt;&amp;gt;65535  deny ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Типа того. Коли Вы что-то вычеркнули, то и добавьте. &lt;br&gt;&amp;gt;Про переменные ядра не забудьте. &lt;br&gt;&lt;br&gt;всё что вы написали - всё это имеется, я просто не стал тут расписывать в подробностях свой rc.firewall&lt;br&gt;переменныая ядра что-то типа &quot;РАЗРЕШИТЬ_ВСЁ&quot;&lt;br&gt;</description>
</item>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#18</link>
    <pubDate>Tue, 06 Nov 2007 11:36:47 GMT</pubDate>
    <description>&amp;gt;вот, но я вычеркнул конкретные правила, например доступ к 80 порту, доступ &lt;br&gt;&amp;gt;к 21 порту... &lt;br&gt;&lt;br&gt;Посмотрите на &quot;классику жанра&quot; в /etc/rc.firewall , раздел simple .&lt;br&gt;&lt;br&gt;internal=&quot;rl0&quot;          #  ? ваш внутренний интерфейс&lt;br&gt;oip=&quot;192.168.2.1&quot;       # ? ваш ip на внутреннем интерсейсе  &lt;br&gt;proxy=&quot;aaa.bbb.ccc.ddd&quot; # ip вашего проху&lt;br&gt;&lt;br&gt;amac=&quot;00:13:72:75:7A:26&quot;&lt;br&gt;bmac=&quot;00:0d:87:fe:e3:40&quot;&lt;br&gt;dmac=&quot;00:50:8d:a4:7f:78&quot;&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add allow ip from any to any via lo0 &lt;br&gt;$&#123;fwcmd&#125; add deny log logamount 100 ip from any to 127.0.0.0/8 &lt;br&gt;$&#123;fwcmd&#125; add deny log logamount 100 ip from 127.0.0.0/8 to any &lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add deny ip from any to 10.0.0.0/8 via bge0 &lt;br&gt;$&#123;fwcmd&#125; add deny ip from any to 172.16.0.0/12 via bge0 &lt;br&gt;$&#123;fwcmd&#125; add deny ip from any to 192.168.0.0/16 via bge0  &lt;br&gt;$&#123;fwcmd&#125; add deny ip from any to 0.0.0.0/8 via bge0 &lt;br&gt;$&#123;fwcmd&#125; add deny ip from any to 169.254.0.0/16 via bge0 &lt;br&gt;$&#123;fwcmd&#125; add deny ip from any to 192.0.2.0/24 via bge0 &lt;br&gt;$&#123;fwcmd&#125; add deny ip from any to 224.0.0.0/4 via bge0 &lt;br&gt;$&#123;fwcmd&#125; add deny ip from any to 24</description>
</item>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (ALUM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#17</link>
    <pubDate>Tue, 06 Nov 2007 10:40:29 GMT</pubDate>
    <description>вот, но я вычеркнул конкретные правила, например доступ к 80 порту, доступ к 21 порту...&lt;br&gt;&lt;br&gt;# ipfw show&lt;br&gt;00100 163424  79295602 allow ip from any to any via lo0&lt;br&gt;00200      0         0 deny log logamount 100 ip from any to 127.0.0.0/8&lt;br&gt;00300      0         0 deny log logamount 100 ip from 127.0.0.0/8 to any&lt;br&gt;00400      0         0 deny ip from 192.168.2.0/24 to any in via bge0&lt;br&gt;00500      0         0 deny ip from 194.***.***.0/24 to any in via rl0&lt;br&gt;00600     58      4524 deny ip from any to 10.0.0.0/8 via bge0&lt;br&gt;00700      0         0 deny ip from any to 172.16.0.0/12 via bge0&lt;br&gt;00800   8680    901683 deny ip from any to 192.168.0.0/16 via bge0&lt;br&gt;00900      0         0 deny ip from any to 0.0.0.0/8 via bge0&lt;br&gt;01000      0         0 deny ip from any to 169.254.0.0/16 via bge0&lt;br&gt;01100      0         0 deny ip from any to 192.0.2.0/24 via bge0&lt;br&gt;01200      0         0 deny ip from any to 224.0.0.0/4 via bge0&lt;br&gt;01300    251    102425 deny ip from any to 240.0.0.0/4 via bge0&lt;br&gt;01400 230498  98865982 divert 8668 ip from an</description>
</item>

<item>
    <title>как в IPFW указать на MAC-адрес вместо IP ? (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77149.html#16</link>
    <pubDate>Tue, 06 Nov 2007 09:03:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;internal=&quot;fxp1&quot; &lt;br&gt;&amp;gt;&amp;gt;$&#123;internal&#125; - подстановка в sh  . Конечно, внутренний интерфейс по контексту. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну вообщем, не получилось и не получается... &lt;br&gt;&lt;br&gt;ipfw show  в студию.&lt;br&gt;Посмотрите также  переменные ядра от раннего поста.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
