The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
как лучше решить проблему с oops'ом..?, !*! SuddenHead, 24-Май-02, 08:57  [смотреть все]
В общем, имеется прокси - Oops - который должен пускать в инет только тех, кто до этого получил адрес от dhcp. Данные об выданных адресах берутся из dhcpd.leases , а вот как их потом преподнести oops-у ?
  • RE: как лучше решить проблему с oops'ом..?, !*! uldus, 09:53 , 24-Май-02 (1)
    >Данные об выданных адресах берутся
    >из dhcpd.leases , а вот
    >как их потом преподнести oops-у

    А может это не на уровне oops'а реализовать, а на уровне блокировки фаерволом или ARP-фильтром ?

    Т.е. раз в минуту, смотрим изменился ли dhcpd.leases, если изменился - разрешаешь доступ только для адресов которые есть в dhcpd.leases, для остальных ставишь полную блокировку, перечитываешь правила файрвола. Думаю реактивность в минуту - не такая большая проблема. Если много, можно демона повесть который будет отслеживать изменение dhcpd.leases через более мелкие промежутки времени.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру