dai drop la tot din firewall (cu iptables) si lasi sa treaca doar ce are mac-ul pus in dhcp... sau faci ARP static, cum se zicea, dar te complici... eu zic ca un firewall cu drop pe clasa si allow doar pe mac-urile declarate e suficient... daca vrei exemple, sa-mi spui si iti trimit firewall-ul unei retele asemanatoare, cu peste 100 statii de lucru conectate :)
Calin Serbanescu ---------------------------------------- System Administrator Customer Support Team Dynamic Telecom Networks Linux registered user: #306329 --- Detalii despre listele noastre de mail: http://www.lug.ro/
