看板FreeBSD
标 题[问题] ipfw2应用於ip与mac对应时的问题
发信站梦之大地 (Fri Feb 9 00:32:23 2007)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.nsysu!news.mksh.phc!news.ccns.n
因为太多人一直盗用ip,想说把ip与mac直接设定对应後再允许他的网路
後来网路上找了一下资料,有说到把ipfw升级到ipfw2的,我也有做了
其ipfw的语法大致是如下:
ipfw add pass ip from 210.71.x.x MAC any 00:d0:09:fc:xx:xx any
但我在测试时发现了一些问题
若是ip与mac是设定对应的话,不管是pass或deny都能成功的做到要求,
也就是说,能真正的让网路pass或deny啦!
但另一个情况下~~
若我的ip与mac没对应的话,网路还是会通呀~~
像是说~我这台的mac,我去设别人的ip,这个况状下网路又可以通
我该怎做设定才行呢?
主要要做的是~若他有改mac的话,若没跟我说,我没做修改rule的话,
他所设定的那个ip是没办法有对外的网路~~
不知有没有人对这个有研究的
--
◢◣ ︵︵ █▔◣ █▔█ █▔▔ █▔█ █▆▉ █ █▔█ █◣█ █▔●
◢◤█◣◢◣ ︵︵ █ █ █▁◤ █▁▁ █▁█ ▉▉▉ █ █▁█ █◥█ █ █
梦之大地 逼逼ㄟ四 █▁◤ █ █ █▁▁ █ █ ▉▉▉ █▁ █ █ █ █ █▁◤
※ Origin: <bbs.ccns.ncku.edu.tw> ◆ From: 59.116.57.231