[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2003 ml@sikurezza.org
Soggetto: Re: Firewall per rete locale
Mittente: Tom aka 'Dido'
Data: 14 Apr 2003 11:07:04 -0000

>Sono d'accordo con la soluzione proposta, solo una piccola precisazione: 
>un bridge
>(o switch layer 2) in generale **lascia passare i broadcast** (gli switch 
>spezzano il dominio
>di collisione non quello di broadcast), se cosi' non fosse una LAN 
>completamente switched non potrebbe funzionare (non passerebbero le ARP 
>request).
>saluti a tutti
>bebe

Questo è assolutamente vero (basilare)... Ma non capisco il problema: puoi 
tranquillamente bloccare il broadcast via iptables. O forse non ho capito 
il tuo dubbio..
Dido


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005