Daca tot e un punct de distributie, banuiesc ca toti clientii intra intr-un 
switch. Daca ai noroc si nu e unul ieftin, chestia asta o poti face direct de 
acolo. HTH.

M

On Friday 30 August 2002 13:28, Adrian Penisoara wrote:
> Hi,
>
>   Problema reala: la un punct de distributie Internet pe cablu se
> doreste sa exista un control strict asupra legaturii IP - MAC pe retea.
> Adica sa nu fie acceptate host-uri care nu exista intr-o lista definita
> de IP-uri cu MAC-uri aferente.
>
>   Eu propusesem doua solutii:
>
>   1. "arp -f <fisier cu lista de adrese>" si "ifconfig <intf> -arp", dar
>      se pare ca ultima comanda nu dezactiveaza "dynamic ARP learning".
>
>   2. Folosire ipfw2 (aparut recent in -STABLE) (man ipfw).
>
>   Prima solutie a fost incercata de client, si, dupa cum se vede, se
> pare ca nu merge. A doua solutie e cam stufoasa, dar inca n-am
> incercat-o si are (oarecum) dezavantajul ca necesita upgrade la ultimul
> -STABLE si s-ar putea sa mai aiba bug-uri (but what the heck, macar sa
> facem debugging).
>
> PS: cine are ultimul -STABLE faceti un 'man ipfw' si minunati-va! :)
>
>  Ady (@rofug.ro)
> ____________________________________________________________________
>
> | An age is called Dark not because the light fails to shine, but  |
> | because people refuse to see it.                                 |
> |               -- James Michener, "Space"                         |
>
> ---------- Forwarded message ----------
> Date: Fri, 30 Aug 2002 10:19:00 +0000 (GMT)
> From: "Maciuc Viorel" <@warpnet.ro>
> Reply-To: [EMAIL PROTECTED]
> To: [EMAIL PROTECTED]
>
> Daca cineva nou din retea (conectat ilegal la mine) afla un IP
> al unuia dintre clientii normali ai mei poate intra pe internet.
> El face in felul urmator :
> Isi atribuie manual IP clientului(al carui calculator este inchis)
> iar in gateway si dns isi pune adresa routerul si intra pe inernet .
> Vreau sa opresc acest lucru sa se intimple.
>
> Vreau un program care sa verifice o lista de perechi IP , MAC addres
> in caz ca nu corespunde sa blocheze accesul.
> Iar in caz ca corespunde sa permita accesul .
>
> Am probat ce ai sugerat tu cu   ifconfig ed2 -arp
> si nu functioneaza.
>
> __________________________________________________________
> Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

Raspunde prin e-mail lui