renato_pacheco
(usa Debian)
Enviado em 10/03/2009 - 17:09h
É o seguinte: para bloquear IP's, vc pode fazer pelo iptables (mais seguro), pois por squid ele impede apenas q o IP acesse o proxy, não a máquina. Depois disso, a ligação entre o MAC e o IP seria feito com o dhcpd. Eu só não sei dizer se ele faz essa "amarração" com o IP, mas acredito q funcionaria, exemplo:
- No dhcpd, coloque no .conf dele os MAC's q podem acessar a máquina;
- O dhcpd designou q o IP 10.10.0.21 é do MAC AA:BB:CC:DD:EE:FF;
- Caso algum engraçadim tente mudar seu IP manualmente para 10.10.0.21, não conseguirá navegar (tb os IP's fora da faixa não serão possíveis).
Apenas estou falando por alto. É claro q esses aplicativos devem ter mais recursos, ae basta estudar mais, ler os tutos e tals...