Listy acl z adresami MAC

Konfiguracja serwerów, usług, itp.
slui12
Posty: 31
Rejestracja: 15 grudnia 2010, 11:24

Listy acl z adresami MAC

Post autor: slui12 »

Chcę zrobić blokowanie komputerów nienależących do mojej sieci LAN, aby były blokowane przez Squida obce adresy MAC.

Moje pytanie brzmi. Chciałbym aby to wyglądało, że mam oddzielny plik z adresami MAC z mojej sieci LAN i tylko one mają dostęp do sieci. Reszta adresów jak się pojawi w sieci byłaby blokowana. Czy ktoś może robił coś podobnego, albo wie gdzie mogę znaleźć odpowiedź na moje pytanie?
Awatar użytkownika
Unit
Beginner
Posty: 356
Rejestracja: 27 marca 2007, 09:39

Post autor: Unit »

Wersja uproszczona.
W konfiguracji dhcp tworzysz tablice ip-mac.
Dodatkowo definiujesz parametr range z takiego zakresu, którego nie będziesz przepuszczał na squidzie - powiedzmy 10.0.0.200 - 10.0.0.254.
Do squida podpinasz squidguarda i tworzysz:

Kod: Zaznacz cały

src zablokowane { 
 ip 10.0.0.200 - 10.0.0.254
}
i dodajesz do sekcji acl:

Kod: Zaznacz cały

zablokowane {
                pass none
                redirect http://10.0.0.1/block.html
}
Lektura do poczytania:http://www.squidguard.org/Doc/configure.html
ODPOWIEDZ