Tak jak Thel napisal dhcpd domyslnie nasluchuje na porcie 67 (na wszelki wypadek zablokuj tcp i udp), a odpowiada zawsze na jednym wyzej - domyslnie 68. Problem jest taki, ze ten daemon dziala na broadcascie i apek moze nie miec opcji blokowania go. Co do drugiego pytania, to nie bardzo znam cisco, ale wydaje mi sie, ze to bedzie 0x0800 z tym, ze to oznaczenie calego protokolu IP, wiec nie polecam tego blokowac. Wiecej info tu:
http://www.cisco.com/en/US/products/hw/ ... 41d00.html
_________________
FAQ dla NND:
http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.