acredito que seja mais facil amarrar os ips aos mac, independente das regras
do ipchains..
use: (como exemplo)
arp -s 10.1.14.81 12:12:32:fd:32:fd
fa�a isso para todos os ips de sua rede..... com isso os caras NAO conseguem
mais usar ip de outro......
PS: conflito ainda vai existir, mas os caras vao perceber que nao vao sair
pela internet (pois o linux NAO vai enchergar a maquina com outro ip
diferente ao for�ado na tabela do arp), desencanando de mudar o ip (a nao
ser que queiram derrubar o colega ao lado for�ando o mesmo ip.......
ahuahuah !)
falow,
alexandre
----- Original Message -----
From: "Danilo Vasconcelos" <[EMAIL PROTECTED]>
To: "linux-br" <[EMAIL PROTECTED]>
Sent: Wednesday, 29 January, 2003 08:49
Subject: (linux-br) Amarrar Conexao pelo MAC com IPCHAINS
Negrada,
Estou com o seguinte problema: Tenho v�rios clientes que acessam
a internet pelo meu servidor linux (coyote em disquete) com ipchains. Uso a
seguinte linha para barrar/liberar o acesso aos computadores:
# /sbin/ipchains -l -A forward -j MASQ -s 10.1.14.81/32 -d 0.0.0.0/0
S� que o pessoal t� ficando "esperto" demais, e quando eu
bloqueio um ip, o "f�la" pega e fica mudando o ip da m�quina dele para um ip
que esteja liberado, causando assim conflito na minha rede.
Solu��o: Amarrar a conex�o pelo MAC da placa com IPCHAINS. J�
fiz alguns testes mas n�o estou conseguindo montar a linha de comando
corretamente.
��� Algu�m pode me ajudar???
Valeu!!!!
dnl...
Assinantes em 29/01/2003: 2247
Mensagens recebidas desde 07/01/1999: 199235
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
mailto:[EMAIL PROTECTED]