heavydude Опубликовано 28 января, 2011 · Жалоба подскажите, кто сталкивался - стоит мост Нанос М5-Нанос М5, у одного на проводе - клиент с DHCP, у другого - сервер DHCP с адресом 192.168.1.1 Можно ли на мосту сделать правила для Firewall, чтобы у клиента IP адрес брался только с указанного сервера 1.1? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Deac Опубликовано 28 января, 2011 · Жалоба Да. Надо в ebtables запретить все DHCP, кроме нужного, по MAC-у. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
heavydude Опубликовано 29 января, 2011 · Жалоба Да.Надо в ebtables запретить все DHCP, кроме нужного, по MAC-у. Это на сервере надо сделать или в наносе? Если в наносе - то как? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Deac Опубликовано 29 января, 2011 · Жалоба ebtables -A INPUT -p IPv4 --ip-protocol udp --ip-destination-port 67:68 -s ! <valid DHCP MAC> -j DROP Как-то так. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...