Hi,

  Problema reala: la un punct de distributie Internet pe cablu se
doreste sa exista un control strict asupra legaturii IP - MAC pe retea.
Adica sa nu fie acceptate host-uri care nu exista intr-o lista definita
de IP-uri cu MAC-uri aferente.

  Eu propusesem doua solutii:

  1. "arp -f <fisier cu lista de adrese>" si "ifconfig <intf> -arp", dar
     se pare ca ultima comanda nu dezactiveaza "dynamic ARP learning".

  2. Folosire ipfw2 (aparut recent in -STABLE) (man ipfw).

  Prima solutie a fost incercata de client, si, dupa cum se vede, se
pare ca nu merge. A doua solutie e cam stufoasa, dar inca n-am
incercat-o si are (oarecum) dezavantajul ca necesita upgrade la ultimul
-STABLE si s-ar putea sa mai aiba bug-uri (but what the heck, macar sa
facem debugging).

PS: cine are ultimul -STABLE faceti un 'man ipfw' si minunati-va! :)

 Ady (@rofug.ro)
____________________________________________________________________
| An age is called Dark not because the light fails to shine, but  |
| because people refuse to see it.                                 |
|               -- James Michener, "Space"                         |

---------- Forwarded message ----------
Date: Fri, 30 Aug 2002 10:19:00 +0000 (GMT)
From: "Maciuc Viorel" <@warpnet.ro>
Reply-To: [EMAIL PROTECTED]
To: [EMAIL PROTECTED]

Daca cineva nou din retea (conectat ilegal la mine) afla un IP
al unuia dintre clientii normali ai mei poate intra pe internet.
El face in felul urmator :
Isi atribuie manual IP clientului(al carui calculator este inchis)
iar in gateway si dns isi pune adresa routerul si intra pe inernet .
Vreau sa opresc acest lucru sa se intimple.

Vreau un program care sa verifice o lista de perechi IP , MAC addres
in caz ca nu corespunde sa blocheze accesul.
Iar in caz ca corespunde sa permita accesul .

Am probat ce ai sugerat tu cu   ifconfig ed2 -arp  
si nu functioneaza.

__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

Raspunde prin e-mail lui