Hola a todos

  Tengo una duda muy grande, les cuento:

  Tengo una red donde me pidieron que denegara el acceso a Internet a
ciertas personas, sin embargo me dijeron que les dejara habilitado el
servicio de correo electr�nico.

  Para compartir el acceso a Internet tengo una m�quina corriendo
smothwall express 2.0, conectada a un cable-modem, es una m�quina com�n
y corriente con dos tarjetas de red y esa distribuci�n de linux, en la
instalaci�n b�sica se puede configurar para que brinde servicio de DHCP,
NAT, firewall, etc.

  Yo deseo indicarle a ese equipo que permita la salida de ciertas
m�quinas a Internet, pero �nicamente les deje usar los puertos 25 y 110
y que al resto de las m�quinas las deje salir normalmente y sin
restricciones. El problema que tengo es que algunos usuarios son algo
astutos y saben que si les asigno una IP con restricciones simplemente
se cambian a otra que no las tenga, por lo que necesito que el servidor
sepa quienes son mediante las direcciones MAC y los lim�te a los dos
puertos previamente dichos.

   Seg�n he investigado, esto se puede hacer indicandole al servidor de
DHCP que les asigne una IP fija basada en la MAC y luego haciendo las
reglas de filtrado, creo que ya tengo lo del DHCP funcionando (mi
laboratorio consta de solo 3 equipos y no puedo probar mucho), sin
embargo estoy _muy_ perdido con lo de las reglas para permitir
�nicamente el paso por los dos puertos _SIN_ afectar al resto de los
clientes.

   Ese es mi dilema, por eso he venido al or�culo para se iluminado,
saludos a todos.

-- 
Desuscripci�n: escriba a [EMAIL PROTECTED], tema 'unsubscribe'
Problemas a: [EMAIL PROTECTED]  http://www.linux.or.cr/listas

Responder a