<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ка заблокировать диапазон IP в IPFW?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83221.html</link>
    <description>Сервак Freebsd 7.0 раздает в сетку интернет на 20 компов, всем им нужно задать определенную скорость. Например с 10.1.1.33 по 10.1.1.43 - поставить лимит скорости 128К. Остальные 10 нужно уже каждому задавать по отдельности.&lt;br&gt;Как сделать так чтобы юзер не мог поменять себе айпиху и юзать свободно канал, что нужно писать в IPFW? Я полагаю нужно заблокировать весь диапазон IP 10.1.1.0/24 и разрешить только те, которые используются? Как это сделать?&lt;br&gt;Немного информации:&lt;br&gt;&#091;code&#093;&lt;br&gt;# ifconfig&lt;br&gt;rl0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=8&amp;lt;VLAN_MTU&amp;gt;&lt;br&gt;        ether 00:02:2a:e1:09:b1&lt;br&gt;        inet 81.30.17x.xxx netmask 0xfffffffc broadcast 81.30.17x.xxx #Внешний IP&lt;br&gt;        media: Ethernet autoselect (10baseT/UTP)&lt;br&gt;        status: active&lt;br&gt;rl1: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=8&amp;lt;VLAN_MTU&amp;gt;&lt;br&gt;        ether 00:e0:4d:3d:ef:6c&lt;br&gt;        inet 10.1.1.6 netmask 0xffffff00 broadcast 10.1.1.255  #Внутренний IP&lt;br&gt;        media: Ethern</description>

<item>
    <title>Ка заблокировать диапазон IP в IPFW? (Mr_Dee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83221.html#6</link>
    <pubDate>Tue, 09 Dec 2008 10:55:30 GMT</pubDate>
    <description>может:&lt;br&gt;ipfw add 100 allow all from lan_1 to lan_2&lt;br&gt;ipfw add 101 allow all from lan_2 to lan_1&lt;br&gt;ipfw add 200 deny all from lan_1 to any&lt;br&gt;ipfw add 201 deny all from lan_2 to any&lt;br&gt;&lt;br&gt;на линуксе куда проще сделать&lt;br&gt;iptables -A FORWARD -s lan_1 -d lan_2 -j ACCEPT&lt;br&gt;iptables -A FORWARD -s lan_2 -d lan_1 -j ACCEPT&lt;br&gt;iptables -A FORWARD -j DROP&lt;br&gt;</description>
</item>

<item>
    <title>Ка заблокировать диапазон IP в IPFW? (serg0k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83221.html#5</link>
    <pubDate>Tue, 09 Dec 2008 09:02:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;программным путем этого можно достичь если лишить юзера админских прав на его &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;компе. если сетка офисная и вы сисадмин -это естественное и правильное &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;решение. включая отключение возможности загрузки компа через иные носители. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А как это достичь средствами фаервола? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вы серьезно думаете что какие либо настройки на файрволе  помешают произвольному &lt;br&gt;&amp;gt;компьютеру в сети постаивить на сетевой интерфейс произвольное значение мак+ип? &lt;br&gt;&lt;br&gt;Все что мне нужно сейчас, так это забанить весь свободный диапазон IP адрессов, так как юзера меняют их как только я начинаю ограничивать им скорость через трубу. &lt;br&gt;Нужно заблокировать всю внутреннюю сеть, потом добавить только определенные машины. &lt;br&gt;Это очень примитивно, но даст кое-какое время на поиск более менее правильного солюшена. &lt;br&gt;Каким образом можно будет в дальнейшем ужесточить привязку? Бегать узнавать МАК-и сетевух как-то не оч. удобно так же как и ставить VPN&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это сделать легко. &lt;br&gt;&amp;gt;man ipfw &lt;br&gt;&lt;br&gt;А нельзя ли чуток поконкретней? Я с ФриБСД только</description>
</item>

<item>
    <title>Ка заблокировать диапазон IP в IPFW? (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83221.html#4</link>
    <pubDate>Tue, 09 Dec 2008 08:50:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;программным путем этого можно достичь если лишить юзера админских прав на его &lt;br&gt;&amp;gt;&amp;gt;компе. если сетка офисная и вы сисадмин -это естественное и правильное &lt;br&gt;&amp;gt;&amp;gt;решение. включая отключение возможности загрузки компа через иные носители. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как это достичь средствами фаервола? &lt;br&gt;&lt;br&gt;Вы серьезно думаете что какие либо настройки на файрволе  помешают произвольному компьютеру в сети постаивить на сетевой интерфейс произвольное значение мак+ип?&lt;br&gt;&lt;br&gt;&amp;gt;Задача в принципе оч. проста. Забанить &lt;br&gt;&amp;gt;весь диапазон IP внутренней сети и в правилах написать только те &lt;br&gt;&amp;gt;которые нужно &lt;br&gt;&lt;br&gt;это сделать легко.&lt;br&gt;man ipfw&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ка заблокировать диапазон IP в IPFW? (serg0k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83221.html#3</link>
    <pubDate>Tue, 09 Dec 2008 08:13:42 GMT</pubDate>
    <description>&amp;gt;программным путем этого можно достичь если лишить юзера админских прав на его &lt;br&gt;&amp;gt;компе. если сетка офисная и вы сисадмин -это естественное и правильное &lt;br&gt;&amp;gt;решение. включая отключение возможности загрузки компа через иные носители. &lt;br&gt;&lt;br&gt;А как это достичь средствами фаервола? Задача в принципе оч. проста. Забанить весь диапазон IP внутренней сети и в правилах написать только те которые нужно&lt;br&gt;</description>
</item>

<item>
    <title>Ка заблокировать диапазон IP в IPFW? (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83221.html#2</link>
    <pubDate>Fri, 05 Dec 2008 16:32:28 GMT</pubDate>
    <description>&amp;gt;лимит скорости 128К. Остальные 10 нужно уже каждому задавать по отдельности. &lt;br&gt;&amp;gt;Как сделать так чтобы юзер не мог поменять себе айпиху и юзать &lt;br&gt;&lt;br&gt;man ipfw &lt;br&gt;там все написано&lt;br&gt;&lt;br&gt;&amp;gt;Как сделать так чтобы юзер не мог поменять себе айпиху и юзать &lt;br&gt;&lt;br&gt;это делается путем подключения пользователя через оборудование поддерживающее привязку mac+ip к порту.&lt;br&gt;&lt;br&gt;программным путем этого можно достичь если лишить юзера админских прав на его компе. если сетка офисная и вы сисадмин -это естественное и правильное решение. включая отключение возможности загрузки компа через иные носители.&lt;br&gt;</description>
</item>

<item>
    <title>Ка заблокировать диапазон IP в IPFW? (serg0k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83221.html#1</link>
    <pubDate>Fri, 05 Dec 2008 15:05:40 GMT</pubDate>
    <description>Очень нужно! помогите плз. как правильно сделать?&lt;br&gt;</description>
</item>

</channel>
</rss>
