[FUG-BR] IPFW controle de acesso por mac-address

Marcelo/Porks marcelorossi em gmail.com
Quarta Outubro 24 11:12:33 BRST 2007


On 10/24/07, Nilson Debatin <nilson at forge.com.br> wrote:
> On Wed, 2007-10-24 at 08:30 -0200, Marcelo/Porks wrote:
> > O meu caso é apenas curiosidade mesmo... Há um tempo atrás chegou nos
> > meus ouvidos que nos pacotes que veem da Internet eu não conseguiria
> > identificar o MAC do emissor...
> >
> > Só queria confirmar se isso é verdade ou lenda urbana!
>
> Isso é verdade, MAC é um endereco de rede da camada 2 pelo
> modelo OSI (enlace) e por tanto só existe num segmento de
> rede ethernet. Quando os pacotes trafegam atravez de uma
> WAN qualquer, a camada 2 é outra, ao inves de ethernet
> vai ser PPPoE, PPPoA, HDCL, Frame-Relay, entre outros, e
> enquanto o MAC deixa de existir.
> Quando o pacotinho chega na tua maquina, o unico MAC que
> existe disponivel é do roteador/gateway que o entregou
> a você, por tanto, não existe como filtrar nada pelo
> MAC oriundo da internet.

AHA! Era isso mesmo que eu tinha escutado há um tempo atrás...

Obrigado por confirmar!

-- 
Marcelo Rossi
"This e-mail is provided "AS IS" with no warranties, and confers no rights."


Mais detalhes sobre a lista de discussão freebsd