On Mon, Apr 18, 2005 at 01:16:46PM +0200, Robert Święcki wrote: > Karol Kreński wrote: > > >>To bedzie dzialac. > >> > >>U mnie w sieci wyczuli ze tak robie. wiec sobie ustawiali. > >>teraz generuje. Tak jest lepiej (?) mniej regolek iptables :) > > > > Dziękuję za wszystkie odpowiedzi. Co do powyższego "generuję" - mam > > rozumieć, że generujesz losowe wpisy przy każdym restarcie arpa? Wygląda > > na dobrą metodę, chociaż w sieci o której piszę użytkownicy na pewno nie > > potrafią i raczej nie potrzebują zmieniać MACów. > > > > Dodaję w takim razie do pldconf i może uzupełnię o generowanie > > losowych MACów. > > wysylasz ping na router, router odpowiada od razu pakietem icmp z > docelowym maciem, switche nie wiedza gdzie poslac wiec broadcastuja > pakiet, koles tcpdumpuje -e, widzi mac, ustawia na interfejsi i smiga ;) I jak tu siecią zarządzać... ;) A już się cieszyłem: lame_rand=`date +%N``date +%N`; echo $lame_rand | sed "s/\(..\)\(..\)\(..\).*/\1:\2:\3:\2:\1:\3/"
Mimo wszystko chyba to tak zostawię w pldconf i dodam informację, że dopiero firewall da 100% (no, może 99%) skuteczność. Karol _______________________________________________ pld-users-pl mailing list [email protected] http://lists.pld-linux.org/mailman/listinfo/pld-users-pl
