123   2  /  3  页   跳转

防火墙2008ARP欺骗防护设置指南

引用:
【haohaotto的贴子】如果您能够确定需要保护的机器的IP地址和MAC地址,请将它们添加到“ARP静态规则中”。如:您知道网关的IP地址和MAC地址,则您可以将网关机器的IP和MAC添加到“ARP静态规则中”


我用这个是保护我自己的机子 ,我是不是填自己的IP就可以了。
………………



不要加自己的IP进去。 ARP保护对象的IP地址是对方(也就是远程计算机)的地址,比如网关。。
&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 

天哪,上次在这里请教一个技术高手,他叫我的填写自己电脑的IP进去,晕了。&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 

说来说去,现在越来越糊涂了``。
  不知道该听谁的了&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 

是啊听谁的啊&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 

我也越来越糊涂了,这个楼主和另外一个版主的说法不大一致的(见http://forum.ikaka.com/topic.asp?board=58&artid=8379906),因为那位版主没指出家庭ADSL网络搞的局域网不必要采用IP地址欺骗功能。

我今天又遇到了ARP冲突包的问题,一度上不了网,把ARP欺骗功能停止后,又上了网络。而且,我是家庭宽带无线路由器上网,我这个机器不是直接借MODEN和路由器的。我的IP地址和MAC地址好像都可以变。

上次我按照过客2007的说法,绑定了静态规则,在绑定的时候,用“获取网关地址”或“自动获取”时,出来的都是192.168.1.1。但是我使用这种绑定方式,今天还是出现了问题,防火墙报警,说是收到ARP冲突包,然后干脆无法上网了,我后来关闭了ARP保护,就可以上网了。

现在我搞不懂到底还要不要采用这个启用防止ARP欺骗的功能了。到底该怎么设置呢?我觉得不管怎么做,可能都会跳出报警,这可伤脑筋了。&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 

该用户帖子内容已被屏蔽
gototop
 

今天早上我的本本就突然叫了起来,声音很刺耳,瑞星防火墙也弹出来一个文本,瑞星防火墙不停的提示说“收到与用户地址冲突的ARP包。查了下百度里,可能是局域网里有人电脑中arp病毒了。也不懂什么是arp病毒。
  瑞星防火墙提示更改网关。我发现要更改的网关就是我们工业园的服务器的网关。怎么改也改不了。我也试着把工业园的服务器网关添加信任区域。可瑞星还是不停的叫。索性就把它这个arp欺骗防御关闭了。就不叫了。
请问若把它关闭了,会不会中毒啊。还有如何设置即能防御欺骗又不滴滴的叫呢?
  注:我们单位是一个局域网。共用一个宽带。好像是企业宽带的。&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 

我这边的问题是公司有两个网断,我这边的网关设上以后,没问题了,也不弹出对话框了,但是另外一个网断的IP地址还是不停的弹出对话框提示我,令人不胜烦恼。
对于大部分用户来说,这个问题的关键在于如何能让设置的提行方式起作用,瑞星提供了四种提醒方式,能不能把这个令人烦不胜烦的弹出对话框去掉?既然我设置了仅记录日志,怎么还总是弹出对话框呢?我不关心这个防ARP的功能到底是否起作用,我关心的是提示方式不要总是这么令人烦!!!&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 

请升级到20.17.30
然后正确设置防护范围。防护范围中只添加网关IP就可以了。

网关的mac可以使用系统命令 : ARP /a 能够显示&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 

现在还没有用,一会下来试试好用么~!&dotÔÎÁx§\ÿ}ÿbbs.ikaka.comi‹ÊPüTS<
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT