Setur писал(а):
Daniil-B, я наверно не так все написал. Я вот что имею ввиду. После вашего варианта кода я начал эксперименты и обнаружил, что если включить imb с меткой strict, но не в режиме acl (т.е. imb НЕ дописывает свои правила в таблицу acl), то происходят вполне интересные вещи, а именно от валидных хостов идут ip и arp кадры, а от невалидных и то и другое режется, причем полностью и начиная с первого кадра. Здесь я хочу понять по каким принципам работает этот режим imb, ведь де-факто он не использует правила acl, таблица acl'ов пуста. Правда я не проверял, будет ли он пропускать arp ответы от валидных хостов где не совпадают source и sender mac адреса. Это раз. Но даже если и не пропускает, мне нужна некоторая дополнительная функциональность, реализуемая только с помощью acl. Но тут я натыкаюсь на то, что любые правила acl не работают, работает только блокировка imb и все. Т.е. я не могу с помощью acl обеспечить прохождение невалидных с точки зрения imb пакетов по каким-либо критериям. Здесь второй вопрос, это так правильно или я что-то не понимаю?
В посте от Сен 28, 2008 16:31 я привел набор acl правил не требующих адрес_биндинга. Он будет только мешать ...
Если в пакете source и sender mac не совпадают, такой пакет не является валидным , и мы его блокируем .