-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
 
Deuzenildo F. Nascimento wrote:
> Bom dia Lista,
>
> tenho rodando em minha rede o squid transparente com varias regras,
>  mas gostaria de colcar uma regra que nao permita o acesso da
> maquina IP tal MAC tal a internet. O IP da maquina está definida no
>  squid pra nao permitir, porem o usuario descobriu como mudar o IP
> e consegue acessar, entao, eu queria amarrar isso de forma que
> mesmo trocando o IP ele nao acesse.
>
> alguem sabe de alguma ideia, pode até ser no firewall, mas preciso
> no caso de colocar somente uma regra, as que eu vi, tem que colocar
>  muitas regras.
>
> desde ja agradeço..
>

Olá,

Veja se te ajuda:

por iptables:

iptables -A INPUT -m mac --mac-source 00:0A:EA:91:05:08 -j DROP


por squid

acl addrmac arp 00:0A:EA:91:05:08

abs!

- --
 

/*---------------------------------------------------*/
/*    *    Flavio Torres - Administrador de Sistemas*/
/*   /_\   */int y,z;main(x){x=(x>0?-9:x);z=((z=(x+5)
/*  o. .o  */)>0?z:-z);printf(!x&&++y?"\n":z?z>y%3+y/
/*  ((Y))  */3?" ":x<-5?"/":"\\":y?"|":"*");y-9?main(
/* ()) (() */++x):puts("  _|_|_")&&puts("  \\___/");}
/*  ()^()  A party animal isn't just for Christmas.*/
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (MingW32)
 
iEYEARECAAYFAkktRYUACgkQNRQApncg295nvQCg4aqn1xW63E+svwDc2LKoI4OR
TugAn2BD5APWnmrGtqedV+b0gidiGqcf
=1vJz
-----END PGP SIGNATURE-----

---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a