linux router and ethernet level

Linux, безопасность, сети и все что с этим связано
Аватара пользователя
tes+or
Неотъемлемая часть форума
Сообщения: 535
Зарегистрирован: 16 дек 2004, 17:47
Откуда: minsk
Контактная информация:

linux router and ethernet level

Сообщение tes+or »

описываю ситуацию:

три подсети, между ними роутер с тремя сетевухами. нужно чтобы каждый интерфейс роутился на еще два и на каждом фильтровались неправедные сочетания MAC-IP. как это сделать я догадываюсь, вопрос не в этом.

вопрос в том, прозрачен ли этот роутер на ethernet уровне. т.е. те пакеты которые проходят на цепочку forward, переписывается ли на них source MAC на мак сетевушки роутера или остается то значение, котрое принадлежит владельцу source ip? т.е. хотелось бы сделать роутер прозрачный для протоколов всех уровней, чтобы фильтровать MAC-IP на главном роутере подсети, а не так что у всех пакетов разные source ip и одинаковые маки.

или это в принципе плохая идея и лучше пусть так и будет и на проблему нужно смотреть под другим углом?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Если надо просто фильтровать пары MAC/IP - тогда надо делать не роутер а bridge.
bridge.sf.net и далее по ссылкам...
Опыт растет прямо пропорционально выведенному из строя оборудованию

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »

router по определению не может быть прозрачен на ethernet уровне.
Имхо тут правильнее использовать 802.1x c dhcp option 82

Ответить