[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Controlar acceso mediante MAC



El 30/01/07, Antonio<n27debian@yahoo.es> escribió:
Ricardo Eureka! escribió:
> El 26/01/07, Antonio<n27debian@yahoo.es> escribió:
>> Hola a todos.
>>
>> Me gustaría poder controlar que maquinas se pueden conectar a mi red,
>
> a que te refieres exactamente con "conectarse"?
>
>> para ello supongo que debe haber algún software que permite introducirle
>> las MAC de las tarjetas que quieres autorizar y que cuando se conecte
>
> Hay varios: iptables, squid, iproute...todo depende que tienes en
> mente ;)
>
>> otra que no corresponde te avise o simplemente impida que este pueda
>> conectarse. No hablo de puntos de acceso wifi sino conexiones normales.
>> Si alguien conoce como solucionar esto o lo ha solucionado de otra forma
>> que no dude en indicármelo, acepto cualquier sugerencia.
>>
>> Muchas gracias.
>>
>>
>> ______________________________________________
>> LLama Gratis a cualquier PC del Mundo.
>> Llamadas a fijos y móviles desde 1 céntimo por minuto.
>> http://es.voice.yahoo.com
>>
>>
>> --
>> To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
>> with a subject of "unsubscribe". Trouble? Contact
>> listmaster@lists.debian.org
>>
>>
>
>
Muchas gracias por vuestras respuestas, me explico mejor, tengo puntos
de red por toda la empresa, incluso en sitios donde son accesibles por
mucha gente que pueda conectar su portátil. Mi idea es que si la mac de
ese pc no está en una lista no se pueda conectar o como mínimo que me de
un aviso si intenta conectarse.

Insisto en que aqui es confuso el termino "conectarse".
Te refieres a que intente "enchufar" fisicamente?
Que intente navegar por internet?
Que intente unirse a un dominio?
Es fundamental que aclares ese concepto para que podamos ayudarte.
En principio y si entiendo lo que entiendes por conectar, con un
servidor dhcp bien configurado no debieras tener problemas para el
tema control y asignacion de IP.
Sumado a eso, si configuras adecuadamente un filtrado de paquetes, sea
por iproute o por iptables, obtienes un control extra sobre quien y
que recursos de la red se pueden usar, aidicionando el tema de
reportes.
Por ultimo, cada servicio que este disponible, debe tener un mecanismo
de control y/o autenticacion + reportes.
Ej: navegacion -> cache, correo electronico-> MTA, etc
Feliz 2008!

Con conectarse me refiero que no pueda ni obtener una ip dinámica, ni
tampoco manual que le permita, ver los equipos de la red o salir a
internet.

Gracias otra vez.


PD: Perdona Ricardo por error te lo envíe directamente a tu cuenta.


______________________________________________
LLama Gratis a cualquier PC del Mundo.
Llamadas a fijos y móviles desde 1 céntimo por minuto.
http://es.voice.yahoo.com


--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org




--
Ricardo A.Frydman
Administrador de Sistemas Unix
http://www.eureka-linux.com.ar



Reply to: