Dan Boala wrote:
> Hehe. Buna chestia cu sadismul. Tre' sa o aplicam mai des... Oricum
> toata lumea iese prin proxy, dar limitarea numarului de conexiuni simultane
> nu cred ca e o solutie.
e singura varianta care sa te fereasca cit de cit de un user care pune proxy pe
masina lui si le da celorlati acces prin intermediul lui
> > Serverul de dhcp stie sa dea adrese dupa MAC-ul placii.
asta e una la mina
> I knew that. Dar eu vreau sa dau adrese dintr-un pool, eventual cu o
> masca aiurea
pe asta nu o mai inteleg. daca dai masca aiurea, risti ca si rutarea sa se duca
dracului. si in plus ce il impiedica pe user sa se uite sa vada ce adresa/masca
a primit? fortezi un timp de viata a adreselor alocate foarte mic, astfel incit
sa il faci sa se plictiseasca sa schimbe setarile eventualului proxy?
> Pe deasupra, mi-ar place ca in momentul in care i se
> atribuie clientului, sa pot rula si un script in care sa mai adaug o regula
> de allow in firewall pentru IP-ul nou atribuit si sa o stearga pe cea veche.
iptables stie sa faca match dupa MAC address.
> I guess I'm asking too much, huh ...
nope. e fezabil
---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
unsubscribe from this list.