[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: controlar la salida a internet de los clientes ligeros



El jue, 15-09-2011 a las 13:58 -0400, "Nilo Cabeza Díaz" escribió:
> hola lista
> 
> tengo una situación un poco interesante con los clientes ligeros
> 
> la cuestión es que estos clientes en el /opt/ltsp/i386/etc/networc/interface
> en este fichero todos los clientes tienen como ip el del servidor y no el
> que se les asigna por dhcp por lo tanto como puedo controlar para que solo
> tengan internet las pc que yo quiera, en el squid pongo el ip del servidor
> y perfecto todas navegan en internet, pero no quiero que todas naveguen
> solo quiero 3 pc.
> 
> 


Creo que tienes un pequeño fallo de concepto de cómo funcionan los
terminales ligeros.


Un terminal ligero arranca por red (generalmente PXE + TFTP) y consigue
un sistema operativo mínimo que sirve para configurar su hardware y
lanzar una sesión gráfica contra el servidor.

Una vez hecho login el usuario es como si estuviese en el servidor,
imagina el servidor con 10 teclados, 10 ratones y 10 monitores....


Si quieres filtrar la navegación en el servidor puedes usar iptables con
el módulo owner (regla --uid-owner xxxx) pasando el identificador de
usuario que quieras que navegue.

Otra opción (que se pueden saltar) es definiendo la variable http_proxy
en la cuenta del usuario usando distintas IP's de origen para filtrarlo
luego en SQUID.

-- 
Saludos
--
http://mariodebian.com

Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: