<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Улучшена поддержка таблиц в при фильтрации по MAC адресам в ipfw2</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html</link>
    <description>&quot;ipfw: layer2 lookup tables (http://blogs.freebsdish.org/gleb/2008/11/23/ipfw-layer2-lookup-tables/)&quot; - Gleb Kurtsou улучшил поддержку таблиц в при фильтрации по MAC адресам в ipfw2. Например, стало возможно привязывать mac адрес к IP подсети, расширены возможности использования таблиц, например:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ipfw table 1 add 192.168.1.0/24 ether 00:11:11:11:11:11&lt;br&gt;ipfw table 1 add 192.168.1.0/24 ether 00:22:22:22:22:22&lt;br&gt;ipfw table 1 add 192.168.1.0/24 ether 00:33:33:33:33:33&lt;br&gt;&lt;br&gt;# equivalent to: ipfw table 2 add any ether ...&lt;br&gt;ipfw table 2 add ether 00:11:11:11:11:11&lt;br&gt;ipfw table 2 add ether 00:22:22:22:22:22&lt;br&gt;ipfw table 2 add ether 00:33:33:33:33:33&lt;br&gt;ipfw table 2 add ether ff:ff:ff:ff:ff:ff&lt;br&gt;&lt;br&gt;ipfw add 1000 allow ip from &apos;table(2)&apos; to &apos;table(2)&apos; layer2&lt;br&gt;&lt;br&gt;# layer3&lt;br&gt;ipfw add 2000 allow ip from &apos;table(1)&apos; to &apos;table(1)&apos;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://blogs.freebsdish.org/gleb/2008/11/23/ipfw-layer2-lookup-tables/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=19058&lt;br&gt;</description>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (Gleb Kurtsou)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#13</link>
    <pubDate>Fri, 17 Jul 2009 19:49:53 GMT</pubDate>
    <description>Поддержка MAC&apos;ов к pf уже тоже давно прикручена.&lt;br&gt;</description>
</item>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (Gleb Kurtsou)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#12</link>
    <pubDate>Fri, 17 Jul 2009 19:47:57 GMT</pubDate>
    <description>Угу. А есть еще дебилы-провайдеры которые привязывают пользователя к маку и секъюрити здесь не причем. У вас в тайге наверное таких еще нет.&lt;br&gt;</description>
</item>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#11</link>
    <pubDate>Mon, 24 Nov 2008 15:39:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;И повторю свой тезис: не стоит мешать уровни OSI... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну в там случае использовать железячный МАК логичнее... &lt;br&gt;&lt;br&gt;Если речь идёт об одном сегменте сети, то да. Правда, не могу придумать ни одного случая подобной необходимости. Если же речь идёт о логической адресации (когда не хочется забивать себе голову тем, сколько свичей стоит между маршрутизатором и хостом), то это уже, очевидно, вотчина 3-го уровня.&lt;br&gt;</description>
</item>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (SunRock)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#10</link>
    <pubDate>Mon, 24 Nov 2008 15:33:58 GMT</pubDate>
    <description>Угу - есть ещё дебилы в самых отдалённых местечках таймырской тайги, которые IP-шники по ярангам раздают ручками с записью в тетрадке или ехеле ... народ из побаивается и кличет шаманами. 8-&#092;&lt;br&gt;</description>
</item>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (RapteR)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#9</link>
    <pubDate>Mon, 24 Nov 2008 15:14:59 GMT</pubDate>
    <description>&amp;gt;И повторю свой тезис: не стоит мешать уровни OSI... &lt;br&gt;&lt;br&gt;Ну в там случае использовать железячный МАК логичнее...&lt;br&gt;</description>
</item>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#8</link>
    <pubDate>Mon, 24 Nov 2008 15:04:49 GMT</pubDate>
    <description>&amp;gt;все равно нафиг не нужен в данном случае DHCP - зачем мне &lt;br&gt;&amp;gt;систему грузить лишними демонами, если ipfw все сам умеет, тем более &lt;br&gt;&amp;gt;это удобно использовать для сбора статистики втыкая груба говоря в разрыв &lt;br&gt;&amp;gt;кабеля такой прозрачный шлюз и по макам группировать трафик... &lt;br&gt;&lt;br&gt;Ну, если dhcpd - это очень большая нагрузка на систему... ;) Хотя, возможно, в каком-то экстремальном случае (типа совсем-совсем embedded) это может быть оправдано, согласен.&lt;br&gt;&lt;br&gt;А вот шлюз может прекрасно фильтровать по IP. Более того, таких решений намного больше. И удобнее это делать по IP, т.к. можно оперировать подсетями или просто блоками адресов. Например: блок 192.168.5/24 - бухгалтерия, блок 192.168.6/24 - продав... сорри, манагеры:) и т.д.&lt;br&gt;&lt;br&gt;И повторю свой тезис: не стоит мешать уровни OSI...&lt;br&gt;</description>
</item>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (RapteR)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#7</link>
    <pubDate>Mon, 24 Nov 2008 14:57:24 GMT</pubDate>
    <description>все равно нафиг не нужен в данном случае DHCP - зачем мне систему грузить лишними демонами, если ipfw все сам умеет, тем более это удобно использовать для сбора статистики втыкая груба говоря в разрыв кабеля такой прозрачный шлюз и по макам группировать трафик...&lt;br&gt;</description>
</item>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#6</link>
    <pubDate>Mon, 24 Nov 2008 12:33:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вот интересно, а не проще юзать DHCP (по необходимости, со статической привязкой) &lt;br&gt;&amp;gt;&amp;gt;и фильтровать, как и все нормальный люди, по IP? Всё-таки не &lt;br&gt;&amp;gt;&amp;gt;стоит лишний раз мешать уровни OSI... Но это лишь IMHO. :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я злой вася пупкин, очень продвинутый юзер. взял и отключил у себя &lt;br&gt;&amp;gt;дхцп клиента и прописал ручками себе ип. что дальше? тем более &lt;br&gt;&amp;gt;не надо так узко рассматривать таблицы маков только как средство для &lt;br&gt;&amp;gt;контролера за машинками в локалке. &lt;br&gt;&lt;br&gt;А я - злой Вася Скалкин, взял да и поменял MAC на сетевухе.&lt;br&gt;&lt;br&gt;Читайте внимательнее, пожалуйста, речи о том, что данное решение можно использовать как полноценную защиту, не было.&lt;br&gt;</description>
</item>

<item>
    <title>Улучшена поддержка таблиц в при фильтрации по MAC адресам в ... (RapteR)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/45537.html#5</link>
    <pubDate>Mon, 24 Nov 2008 11:56:20 GMT</pubDate>
    <description>&amp;gt;Вот интересно, а не проще юзать DHCP (по необходимости, со статической привязкой) &lt;br&gt;&amp;gt;и фильтровать, как и все нормальный люди, по IP? Всё-таки не &lt;br&gt;&amp;gt;стоит лишний раз мешать уровни OSI... Но это лишь IMHO. :) &lt;br&gt;&lt;br&gt;я злой вася пупкин, очень продвинутый юзер. взял и отключил у себя дхцп клиента и прописал ручками себе ип. что дальше? тем более не надо так узко рассматривать таблицы маков только как средство для контролера за машинками в локалке.&lt;br&gt;</description>
</item>

</channel>
</rss>
