[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables mac



15.06.2013 11:31, Alex Dubinin пишет:
> Решил поиграться с фильтрацией по mac'ам.
Фильтрацию по MAC можно использовать только в пределах одного L2-сегмента.
Чаще всего её используют чтобы соседи не воровали интернет друг у друга.
На свитче привязка порт+mac, на шлюзе - mac+ip.
Когда-то давно считалось что MAC сменить это целое дело. Особенно в
Win95/Win98. Сейчас же поменять MAC можно меньше чем за минуту.
Для фильтрации внешнего интернета (да и вообще даже следующего
L2-сегмента сети) данная фильтрация не подойдёт.

> Сама идея интерессная, но
Но бестолкова в данном случае.

> Т.о. как я понял фильтровать по mac не получится, потому как
> оборудование провайдера перебивает мой mac своим. Так должно быть?
Да. До меня уже предложили почитать. Для начала - осознать модель OSI
[1]. Будет интересно - можешь обложиться книжками.
Можно это [2] ещё почитать.

>  Можно ли это поменять? Ну например обратившись к прову?
Нет.

>  Потому как очень хочется там видеть прежде всего mac моего компьютера, а не шлюза прова.
Даже если бы было можно - зачем оно такое? Особенно с учётом того, что
mac меняется легко.


-
[1]:
https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI
[2]: http://book.itep.ru/

-- 
Best regards,
Mikhail
-
WWW: http://www.antmix.ru/
XMPP: antmix@stopicq.ru

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: