patrickpcs
(usa Nenhuma)
Enviado em 25/01/2016 - 17:52h
Como o renan falou, é limitar o acesso administrativo das estações de trabalho para que não alterem o IP. Aqui no meu trabalho eu fiz assim, ao invés de atrelar IP ao MAC, eu configurei algumas pools com base no hostname, então qualquer computador pessoal que alguém conecte na rede estará com o hostname fora do padrão e não recebera um lease do DHCP....
Entretanto, nada impede alguém com conhecimento fixar um IP no seu computador pessoal, eu já imaginei algo do tipo...""""imaginação começa aqui"""">>>> Criar um script que monitore o log do isc-dhcp e que acada lease feito por ele seja incluído nas regras do firewall a liberação daquele IP."""""""" Ai já viu né, ficar recarregando o firewall o tempo todo a cada mudança....as chances de dar kaka.... é complicado.
Fico aguardando também se alguém souber de alguma solução do tipo, mas eu desconheço.