Rodolfo Zappa escreveu:
(...)
Ok, mas o pacote é reavaliado desde o início das regras, ou a partir do
ponto do divert?
O problema que eu tenho é o seguinte: eu quero bloquear ou liberar
pacotes da minha lan para a internet, baseados no ip de origem. Mas,
após passar pelo natd, o
João Paulo Just escreveu:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Olá, pessoal.
Estava vendo o top e me deparei com isso:
1681 root4 200 135M 5172K kserel 0 0:13 0.00% radiusd
O radiusd ocupa isso tudo mesmo (135 MB)? É normal?
- --
João Paulo Just
Diretor
Giancarlo Rubio escreveu:
Vc pode usar tbm amarrar o mac pelo arp
ex
#arp -s 10.0.0.6 00:11:11:11:11:11
#arp -an
? (10.0.0.6) at 00:11:11:11:11:11 on pcn0 static
Giancarlo,
Outra coisa legal é configurar todos os IPs e MACs como você citou e
desabilitar o ARP na interface:
# ifconfig
3 matches
Mail list logo