[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Re: localizar micro via endereço MAC



Sinceramente, essa explicação foi a mais confusa que pude ver pra esse problema.
É mais fácil o cara setar um IP pra cada máquina manualmente (ou
cfenginicamente) do que ficar tentando brincar com o DHCP.


On Tue, 4 Jan 2005 14:15:40 -0300, Frederico Costa
<frederico.costa@lcl.com.br> wrote:
> Daniel,
> 
> Faca o seguinte:
> 
> Jah que s maquinas que tem direito a acessar a internet vc jah tem os MAC
> Addrs, crie uma subnet no DHCP, sem IPs dinamicos de alocacao, e alocando
> manualmente um IP para cada uma delas . Algo como:
> 
> host amarelo {
>      mac blah:blah
>      address hlab.hlab
> }
> 
> depois crie outra, com um IP ficticio e nao roteavel pelo seu
> firewall/roteador (tipo 127.0.0.0/24 ]:--)
> 
> Se tiver problemas para implementar me fale que tento ver um servidor aqui que
> eu acho que implementei isto...
> 
> meus 2centavos.. :-)
> 
> []ao,
> 
> Frederico
> 
> On Tue, 4 Jan 2005 14:56:46 -0300, Daniel wrote
> > esqueci de uma pergunta: tem como eu derrubar via servidor os ips que essas
> > máquinas pegaram para que elas parem de acessar internet imediatamente?
> >
> > grato
> >
> > ----- Original Message -----
> > From: "Paulo Ricardo" <pauloric@contato.com.br>
> > To: "Lista Debian" <debian-user-portuguese@lists.debian.org>
> > Sent: Tuesday, January 04, 2005 10:16 AM
> > Subject: [inbox] Re: localizar micro via endereço MAC
> >
> > > Em Ter, 2005-01-04 às 11:51, Daniel escreveu:
> > > > Pessoal, estou com o seguinte problema. Aqui onde trabalho o switch é
> > > > dividido entre 3 laboratórios, sendo assim nào posso habilitar uma vlã
> > > > para isolar minha rede por ordem dos professores que tomam conta dos
> > > > laboratórios.
> > > > Tenho um servidor dhcp na minha rede e tenho a lista dos endereços mac
> > > > das minhas placas de rede (todas). Verifiquei no entando que pelo
> > > > menos umas 10 máquinas de fora da minha rede estão pegando ip via dhcp
> > > > do meu servidor e utilizando-o para navegar na internet e alguns até
> > > > deram problemas por tentativa de invasão em outros servidores do
> > > > campus.
> > > >
> > >
> > > olá
> > >
> > > bem para isto vc pode colocar o squid com autenticação...80)
> > >
> > > > gostaria de saber se existe alguma ferramenta onde eu possa
> > > > identificar o sistema operacional ou qualquer outra informação da
> > > > máquina pelo mac para achar onde ela está. Depois, vou bloqueá-las via
> > > > iptables, mas antes queria encontra-las para ver quem estava fazendo
> > > > as tentativas de invasão... Tem como fazer isso?
> > >
> > > pelo mac vc encontra o IP e depois com o nmap vc descobre o sistema
> > > operacional...
> > >
> > > >
> > > > aproveitando, uma perguntinha: há algum comando para limpar os syslog
> > > > e o kern.log? meu micro é lento e toda vez que tento filtra-lo por
> > > > datas ele leva uma eternidade... gostaria de limpa-lo diarimanete.
> > > >
> > > de uma olhada no logrotate...
> > >
> > >
> > > []s
> > >
> > > > Grato
> > > >
> > > > Daniel
> > > --
> > > Paulo Ricardo Bruck - consultor
> > > Contato Global Solutions
> > > tel 011 5031-4932  fone/fax 011 5034-1732  cel 011 9235-4327
> > >
> > >
> > > --
> > > To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
> > > with a subject of "unsubscribe". Trouble? Contact
> > listmaster@lists.debian.org
> > >
> > >
> >
> > --
> > To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
> > with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> 
> 
> --
> Frederico Costa
> 
> LCL Soluções em Tecnologia
> http://www.lcl.com.br/
> 
> --
> To UNSUBSCRIBE, email to debian-user-portuguese-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> 
>



Reply to: