Crie uma tabela ARP estática e faça o que vc quer, restrição pelo MAC,
além disso coloque o ARPWATCH para rodar, daí vc saberá quem e quando
tentaram mudar o MAC de alguma máquina =)

Biga de Gato e Rato, essa sua! hihihi Vai depender muito da política da
empresa e do nível informático dos seus usuários. Boa sorte!


> E o que você recomenda Leo??
>
> LEonardo Souza
>
> 2008/7/28 <[EMAIL PROTECTED]>
>
>>   Não adianta vc fazer o bloqueio por MAC, pois a coisa mais fácil do
>> mundo
>> é se mudar um MAC no XP! e outra coisa boba em uma rede é obter o MAC de
>> algém =)
>>
>>
>> > -----BEGIN PGP SIGNED MESSAGE-----
>> > Hash: SHA1
>> >
>> > Eu uso o Squid 2.5.10, pacote oficial do Debian Sarge e a ACL "arp"
>> > funciona na boa sem precisar compilar ou ativar nada.
>> >
>> > acl bloqueados arp "/etc/squid/mac_bloqueados.txt"
>> > http_access deny bloqueados
>> >
>> > O arquivo /etc/squid/mac_bloqueados.txt é apenas uma lista simples de
>> > endereços MAC - um por linha.
>> >
>> > -----BEGIN PGP SIGNATURE-----
>> > Version: GnuPG v1.4.6 (GNU/Linux)
>> > Comment: http://getfiregpg.org
>> >
>> > iD8DBQFIjerAvYr5A2x2VOsRAn28AJ4t/oM59Nf62mNpsdYzQuNbFvTkNACfUKJj
>> > 969XzaJ8p9IZfnZuobgr6S4=
>> > =Qv+m
>> > -----END PGP SIGNATURE-----
>> >
>> > 2008/7/27 Redes - Hábil Tecnologia
>> <[EMAIL PROTECTED]<redes%40habil.eti.br>
>> >:
>> >> Olá a todos gostaria de saber se já estão utilizando o Squid 2.6 e
>> >> se o controle ARP é nativo neste...
>> >>
>> >>
>> >> No aguardo
>> >> Sandro
>> >>
>> >
>> >
>> >
>> > --
>> > Welington Rodrigues Braga
>> >
>> > Web: http://blog.welrbraga.eti.br
>> > GTK+BR: http://gtk-br.welrbraga.eti.br
>> > MSN: welrbraga[*]msn·com
>> > Gtalk: welrbraga[*]gmail·com
>> > Yahoo / Skype: welrbraga
>> > ICQ: 52789331 (em desuso)
>> >
>> > "Em tudo somos atribulados, porém não angustiados; perplexos, porém
>> > não desanimados; perseguidos, porém não desamparados; abatidos, porém
>> > não destruídos;" - 2Co 4:8,9
>> >
>>
>> Leo
>> DI/CCEN/UFPB
>>
>>
>>
>


Leo
DI/CCEN/UFPB


Responder a