El jue, 15-09-2011 a las 13:58 -0400, "Nilo Cabeza Díaz" escribió: > hola lista > > tengo una situación un poco interesante con los clientes ligeros > > la cuestión es que estos clientes en el /opt/ltsp/i386/etc/networc/interface > en este fichero todos los clientes tienen como ip el del servidor y no el > que se les asigna por dhcp por lo tanto como puedo controlar para que solo > tengan internet las pc que yo quiera, en el squid pongo el ip del servidor > y perfecto todas navegan en internet, pero no quiero que todas naveguen > solo quiero 3 pc. > > Creo que tienes un pequeño fallo de concepto de cómo funcionan los terminales ligeros. Un terminal ligero arranca por red (generalmente PXE + TFTP) y consigue un sistema operativo mínimo que sirve para configurar su hardware y lanzar una sesión gráfica contra el servidor. Una vez hecho login el usuario es como si estuviese en el servidor, imagina el servidor con 10 teclados, 10 ratones y 10 monitores.... Si quieres filtrar la navegación en el servidor puedes usar iptables con el módulo owner (regla --uid-owner xxxx) pasando el identificador de usuario que quieras que navegue. Otra opción (que se pueden saltar) es definiendo la variable http_proxy en la cuenta del usuario usando distintas IP's de origen para filtrarlo luego en SQUID. -- Saludos -- http://mariodebian.com
Attachment:
signature.asc
Description: This is a digitally signed message part