acredito que seja mais facil amarrar os ips aos mac, independente das regras
do ipchains..

use: (como exemplo)

arp -s 10.1.14.81 12:12:32:fd:32:fd

fa�a isso para todos os ips de sua rede..... com isso os caras NAO conseguem
mais usar ip de outro......

PS: conflito ainda vai existir, mas os caras vao perceber que nao vao sair
pela internet (pois o linux NAO vai enchergar a maquina com outro ip
diferente ao for�ado na tabela do arp), desencanando de mudar o ip (a nao
ser que queiram derrubar o colega ao lado for�ando o mesmo ip.......
ahuahuah !)

falow,
alexandre

----- Original Message -----
From: "Danilo Vasconcelos" <[EMAIL PROTECTED]>
To: "linux-br" <[EMAIL PROTECTED]>
Sent: Wednesday, 29 January, 2003 08:49
Subject: (linux-br) Amarrar Conexao pelo MAC com IPCHAINS


Negrada,

            Estou com o seguinte problema: Tenho v�rios clientes que acessam
a internet pelo meu servidor linux (coyote em disquete) com ipchains. Uso a
seguinte linha para barrar/liberar o acesso aos computadores:

    # /sbin/ipchains -l -A forward -j MASQ -s 10.1.14.81/32 -d 0.0.0.0/0

            S� que o pessoal t� ficando "esperto" demais, e quando eu
bloqueio um ip, o "f�la" pega e fica mudando o ip da m�quina dele para um ip
que esteja liberado, causando assim conflito na minha rede.

            Solu��o: Amarrar a conex�o pelo MAC da placa com IPCHAINS. J�
fiz alguns testes mas n�o estou conseguindo montar a linha de comando
corretamente.

��� Algu�m pode me ajudar???


Valeu!!!!
dnl...





Assinantes em 29/01/2003: 2247
Mensagens recebidas desde 07/01/1999: 199235
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a