IP + MAC

1. IP + MAC

William da Silva Pereira
wdasp

(usa Debian)

Enviado em 01/09/2010 - 18:06h

Olá, pessoal.

Tenho um servidor Proxy/Firewall/DHCP.

Algumas máquinas da rede tem restrições, de modo que só podem navegar nos sites estabelecidos.
Gostaria de saber como eu faço para "travar" o MAC com o IP do cliente, pois caso o IP seja mudado manualmente a máquina pare de navegar. Ou seja, o cliente só navega se o IP e MAC forem correspondentes.

Obrigado pela atenção.


  


2. resposta

Kleison S Paiva
kleison paiva

(usa Debian)

Enviado em 01/09/2010 - 18:20h

Você já tentou amarrar IP ao MAC no seu dhcpd.conf?
ex:
host vivaolinux {
hardware ethernet xx:xx:xx:xx:xx:xx;
fixed-address 192.168.0.x;
}

e não esquecer de adicionar este comando no dhcpd.conf também:
deny unknown-clients; ---> Serve para não atribuir IP aos computadores que não estão cadastrados no servidor


3. Re: IP + MAC

William da Silva Pereira
wdasp

(usa Debian)

Enviado em 01/09/2010 - 18:39h

Sim, eu utilizo reserva DHCP também.

O que eu quero é que, se alguem mudar o IP de uma máquina restrita (tirar de DHCP e colocar um manual) ela pare de navegar. Tipo, como se fosse feita uma comparação com uma base de dados de IP e MAC, se bater, a maquina navega, se não, bloqueia.


4. resposta

Kleison S Paiva
kleison paiva

(usa Debian)

Enviado em 01/09/2010 - 19:04h

Outra coisa que poderia ser feito também é, configurar o squid os macs da sua rede !


5. Re: IP + MAC

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 01/09/2010 - 21:08h

Tem um lance tb da tabela estática do arp. Vc cria um arquivo chamado /etc/ethers, dessa forma:

00:00:00:11:11:11 192.168.0.1
00:11:22:33:44:55 192.168.0.2
.
.
.

E bote esse comando abaixo dentro d /etc/rc.local:

arp -s


6. Re: IP + MAC

William da Silva Pereira
wdasp

(usa Debian)

Enviado em 02/09/2010 - 11:17h

Já vi essa dica e já testei, mas não funcionou.
Mesmo criando o arquivo e mudando o IP no cliente, ele continua navegando.

Já vi gente falando que funciona, mas tem que saber como fazer com que o sistema verifique o arquivo.


7. Re: IP + MAC

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 02/09/2010 - 12:59h

Funcionar, funciona. Tudo q tiver dentro do arquivo ele libera, o q tiver fora ele bloqueia.


8. resposta

Kleison S Paiva
kleison paiva

(usa Debian)

Enviado em 03/09/2010 - 16:58h

Essa do arp funciona também ! estou testando aqui e to gostando !


9. resposta

Kleison S Paiva
kleison paiva

(usa Debian)

Enviado em 03/09/2010 - 17:06h

eu to fazendo o seguinte!

criei um arquivo chamado ethers.
#nano /etc/ethers

neste arquivo você insere os IPs referente a cada MAC como abaixo:
192.168.1.20 00:00:00:00:00:00

ae depois você chama este arquivo com o comando:
# arp -f /etc/ethers


10. Re: IP + MAC

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 03/09/2010 - 19:56h

É... eu coloquei algumas coisas erradas, mas é isso ae! Hehehhee!


11. resposta

Kleison S Paiva
kleison paiva

(usa Debian)

Enviado em 04/09/2010 - 21:32h

Segunda feira meu servidor com a tabela arp vai entrar em ação ! Já fiz vários testes e está tudo funcionanado! Seria bom você fazer uma tentativa também ! acho que iria resolver seu problema!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts