-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Sandro,
Lá no meu "laboratório em produção" eu tenho a seguinte cebola: Meus usuários acessam o proxy transparente onde eu tenho: - - uma acl que permite os MACs que eu defini - - uma acl que permite a faixa de IPs que eu permito navegação - - entre outras (porno, downloads etc) Meu iptables tem uma sequencia de regras que associa cada IP a um MAC especifico, ou seja, não adianta mudarem o IP para o da máquina do presidente - por exemplo - porque o iptables não autoriza se a combinação do ip e do mac não estiverem certas. Em meu DHCP eu uso uma faixa classe A mas só está dinamicamente ofertado uma faixa com 250 IPs que não estão autorizados a navegar (não estão nem no proxy nem no firewall). Quando alguém precisa acessar a Internet com um computador diferente dos cadastrados é necessário solicitar uma autorização onde eu cadastro o endereço MAC de suas interfaces de rede (wired e wifi) e associo as um IP especifico cada, e que serão atribuidos dinamicamente pelo DHCP de forma estática. Junto a isso eu tenho os logs do webmail, acesso a Intranet etc que se eu vejo algo estranho simplesmente bloqueio a máquina e/ou a conta de rede do infeliz até ele ligar querendo saber o porque. - - -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.6 (GNU/Linux) Comment: http://getfiregpg.org iD8DBQFIjnZIvYr5A2x2VOsRAnzXAJ9T2HyBnIUmyF8JR9ge0hXb1gKK4QCdFrxl 9cOL33thtiTIQoYQVCd5lyY= =6dok -----END PGP SIGNATURE----- 2008/7/27 Redes - Hábil Tecnologia <[EMAIL PROTECTED]>: > Olá a todos gostaria de saber se já estão utilizando o Squid 2.6 e > se o controle ARP é nativo neste... > > > No aguardo > Sandro > -- Welington Rodrigues Braga Web: http://blog.welrbraga.eti.br GTK+BR: http://gtk-br.welrbraga.eti.br MSN: welrbraga[*]msn·com Gtalk: welrbraga[*]gmail·com Yahoo / Skype: welrbraga ICQ: 52789331 (em desuso) "Em tudo somos atribulados, porém não angustiados; perplexos, porém não desanimados; perseguidos, porém não desamparados; abatidos, porém não destruídos;" - 2Co 4:8,9
