Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-22 Terurut Topik Arie Reynaldi Z
 masalahnya gini mas, kita udah pasang untuk beberapa
 share, hanya boleh diakses di komputer tertentu saja
 (dengan alasan keamanan).
 Misalnya share /keuangan hanya untuk pc keuangan aja,
 jadi seandainya passwd ketahuan orang lain, tetap gak
 bisa di mount di komputer lain.

 cuman masalah yang muncul adalah kalo user yang mau
 'hack' itu ngerti ttg ip, dan saat komp keuangan lagi
 off, maka dia pake komp dia sendiri trus ganti ip
 keuangan, masukin password dan akhirnya bobol deh :(

 jadi kita perlu proteksi pada samba, gimana ip itu
 hanya untuk komp itu. Kayaknya mac address jadi
 solusi,
 dan sampe sekarang saya belum ada jalan :(
 dimanual udah di obok2 gak ktmu :(

 ada solusi, bos-bos linux ?


Saya belum pernah nyoba sih, tapi gimana kalo di keuangan kasih router
yang beda subnet dengan yang diluar. Lalu kasih dhcp khusus untuk
keungan. Lalu sambanya di set hanya boleh diakses oleh IP dalam router
itu. Sepertinya cara lebih mudah dan cepat.


--
Arie Reynaldi Zanahar
reymanx at gmail.com
http://www.reynaldi.or.id

--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-22 Terurut Topik Harnanto
On 9/22/05, endyk [EMAIL PROTECTED] wrote:
 cuman masalah yang muncul adalah kalo user yang mau
 'hack' itu ngerti ttg ip, dan saat komp keuangan lagi
 off, maka dia pake komp dia sendiri trus ganti ip
 keuangan, masukin password dan akhirnya bobol deh :(

Meskipun komputer tersebut tidak sedang off sebenarnya bisa saja IP
address-nya dipakai user yang mau nge-hack itu sebab prakteknya IP
address hanya 'conflict' jika MAC address yang dipakai tidak sama.
Tapi jika komputer yang nyala belakangan itu bisa menyamakan MAC addr.
lalu diikuti dengan menyamakan IP address maka tembuslah sudah.

Solusi filter MAC memang cuma jadi solusi tapi cuma sementara karena
soal diatas itupun tidak banyak yang tahu. Nanti kalau ternyata solusi
tersebut bobol baru mau tidak mau level security harus ditingkatkan
tentu dengan tradeoff pada kenyamanan.

--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-21 Terurut Topik Adiyanto
memang bisa di override ? waduh tulung dunk, gimana mencegah agar tak bisa
di override? thx.

Regards,
Adiyanto
Email-only user


- Original Message -
From: Ronny Haryanto [EMAIL PROTECTED]
To: tanya-jawab@linux.or.id
Sent: Tuesday, September 20, 2005 2:04 PM
Subject: Re: [tanya-jawab] larang ganti IP[Scanned]

On Mon, Sep 19, 2005 at 11:52:24PM -0700, Edi Widodo wrote:
 Pasangi DHCP, daftarin mac addressnya tentukan IP nya,
 misal 192.168.15.x yang unik dan user gak perlu
 dikasih tahu, ip user buat otomatis ajah (DHCP).
 kalo ganti, gak konek kan ?

Kok pada maksa pake DHCP sih? Heran.

Memangnya kalo udah pake DHCP user gak bisa override sendiri IP
addressnya secara manual?

Hanya karena DHCP bisa memberi IP address secara otomatis bukan
berarti IP address yg diberi itu bisa dipaksakan atau yg minta harus
menerima.

Ronny




-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-21 Terurut Topik Rio Martin.
Bisa di-override ..
Tapi solusi dari Om Ronny juga berat banget kalau harus pakai 
authentication ..

Karena satu hal yang pasti ingin diperoleh oleh para boss di level management 
atas.
Yakni: tidak boleh mengurangi kenyamanan saat ber-Internet.
penambahan password, mengurangi kenyamanan.

- Rio.Martin -


On Wednesday 21 September 2005 08:59, Adiyanto wrote:
 memang bisa di override ? waduh tulung dunk, gimana mencegah agar tak bisa
 di override? thx.

 Regards,
 Adiyanto
 Email-only user


 - Original Message -
 From: Ronny Haryanto [EMAIL PROTECTED]
 To: tanya-jawab@linux.or.id
 Sent: Tuesday, September 20, 2005 2:04 PM
 Subject: Re: [tanya-jawab] larang ganti IP[Scanned]

 On Mon, Sep 19, 2005 at 11:52:24PM -0700, Edi Widodo wrote:
  Pasangi DHCP, daftarin mac addressnya tentukan IP nya,
  misal 192.168.15.x yang unik dan user gak perlu
  dikasih tahu, ip user buat otomatis ajah (DHCP).
  kalo ganti, gak konek kan ?

 Kok pada maksa pake DHCP sih? Heran.

 Memangnya kalo udah pake DHCP user gak bisa override sendiri IP
 addressnya secara manual?

 Hanya karena DHCP bisa memberi IP address secara otomatis bukan
 berarti IP address yg diberi itu bisa dipaksakan atau yg minta harus
 menerima.

 Ronny

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-21 Terurut Topik Ronny Haryanto
On Wed, Sep 21, 2005 at 04:52:58PM +, Rio Martin. wrote:
 Karena satu hal yang pasti ingin diperoleh oleh para boss di level management 
 atas.
 Yakni: tidak boleh mengurangi kenyamanan saat ber-Internet.

Ini klasik masalah trade-off security vs. convenience.

 penambahan password, mengurangi kenyamanan.

Salah satu workaround/solutionnya pake single sign-on (SSO) seperti
Kerberos.

Ronny


pgpebcwbsUi40.pgp
Description: PGP signature


Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-21 Terurut Topik Rio Martin.
On Wednesday 21 September 2005 09:26, Ronny Haryanto wrote:
  penambahan password, mengurangi kenyamanan.
 Salah satu workaround/solutionnya pake single sign-on (SSO) seperti
 Kerberos.
 Ronny


HOWTO nya mana Om ?

- Rio.Martin -


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-21 Terurut Topik Ery Atmodjo


--- Ronny Haryanto [EMAIL PROTECTED] wrote:

 On Wed, Sep 21, 2005 at 04:52:58PM +, Rio
 Martin. wrote:
  Karena satu hal yang pasti ingin diperoleh oleh
 para boss di level management 
  atas.
  Yakni: tidak boleh mengurangi kenyamanan saat
 ber-Internet.
 
 Ini klasik masalah trade-off security vs.
 convenience.
 
  penambahan password, mengurangi kenyamanan.
 
 Salah satu workaround/solutionnya pake single
 sign-on (SSO) seperti
 Kerberos.
 
 Ronny

Kayanya penanya awal belum menjelaskan betul apa
masalahnya sehingga user nggak boleh gonta-ganti IP
(CMIIW). Kayanya perlu diungkapkan supaya sipenanya
tidak pusing ditengah-tengah perdebatan para pakar,
sementara masalahnya sendiri tidak terpecahkan. 
Jangan-jangan masalahnya bisa dipecahkan tanpa
berurusan dengan IP.  Saya sendiri penasaran, siapa
tau pendekatan yang diinginkan penanya awal bermanfaat
buat saya juga. Siapa tau juga masalah pokok yang
dihadapi tanpa saya sadari saya hadapi juga.

Tapi ini mungkin cara newbie yang bisa digunakan, jika
privilege jadi masalah pokoknya.

Di tempat saya, perpustakaan ada dua kelompok pengguna
internet, yi staf dan pelanggan.  Pelanggan nggak
boleh gunakan layanan internet buat email dan chat,
sementara staf perpustakaan boleh.  Yang saya lakukan,
saya pasang dua card untuk IP-IP internal. Yang satu
buat subnet workstation yang dipakai pelanggan
perpustakaan, yang satu lagi subnet workstation staf
perpustakaan.  Lalu setting di dhcp subnetnya, pake
transparent proxy dan squid buat blok email (lumayan
berhasil), pake iptables buat blok port chat (belum
berhasil :( ). Mau ganti ip, mau ganti mac address,
silakan. Tentu ini jauh dari sempurna, sebab, masih
bisa pindahkan kabel utp-nya :).

Salam

Ery


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP

2005-09-21 Terurut Topik endyk
 Pertama iptablesnya dibuat default DROP
 lalu allow satu per satu pc yang dipakai.
 pakai --mac-source aa:bb:cc:dd:ee:ff dan -s
192.168.1.1 pada iptables
 note: yang aa:bb dan 192.168 itu cuma contoh saja
..
ganti sesuai kebutuhan disana.
 - Rio.Martin -

trus kalo misalnya, di samba gimana mas ? 
kalo sharing samba untuk dipake ip tertentu sih udah
sip, udah bisa, tapi gimana di samba juga diprotek ip
itu untuk mac address itu juga.
gimana ya mas ?

hatur nuhun.

endyk novianto
-do your best-



__ 
Yahoo! Mail - PC Magazine Editors' Choice 2005 
http://mail.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-21 Terurut Topik Ronny Haryanto
On Wed, Sep 21, 2005 at 06:37:21PM +0700, [EMAIL PROTECTED] wrote:
 gimana kalo cara pemecahannya begini
 
 mac addressnya di bikin permanen di routernya ? misal IP xxx = mac A
 
 biarpun usernya ganti2 IP , si router tetap akan menganggap yg betul
 = IP di arp nya .

Sama aja. Seperti sudah saya bilang bukan cuma IP addr aja yg bisa
diganti, tapi MAC addr juga bisa diganti.

Misal comp A punya MAC MA dan IP addr IA, katakanlah ini comp yg
dikasih akses lebih bebas. Sedangkan comp B dengan MAC MB dan IP
addr IB diketatin. Waktu si user comp A udah pulang (bos kan pulang
duluan biasanya) dan comp A mati, si user comp B tinggal ganti MAC dan
IP nya comp B ke MA dan IA. Beres. Biarpun pake static ARP di
routernya pun gak akan ngaruh, kecuali kalo di switchnya dipasangin
port locking (saya lupa istilah tepatnya), jadi physical port nomer 1
itu MAC sekian, port 2 itu MAC sekian, dst, switch cisco yg 2900 setau
saya bisa diginiin. Tapi ya kalo switchnya bisa diakses secara fisik
oleh usernya dia tinggal cabut colok kabelnya, tuker, beres. Atau dia
bawa laptop ke kantor bos lalu colok ke network port di sono.

Seperti saya sarankan sebelumnya, cobalah think outside of the box.
Drpd cari2 cara utk memaksakan satu solusi (e.g. membatasi berdasarkan
network address), lebih baik cari solusi2 alternatif. Lihat masalahnya
dr sudut pandang lain yg lebih luas, dan coba cari solusi yg mungkin
bisa diterapkan utk sikon anda. Dalam kasus saya kebetulan waktu itu
bisa menggunakan authentication, jadi saya pake itu. Kasus lain lagi
mungkin cukup solusi non-teknis dg membuat policy yg jelas dan
disosialisasikan, lalu cukup monitoring aja gak usah dibatasi, kalo
ada yg melanggar ditegur keras, ini biasanya lebih efektif.

Sebetulnya untuk mengganti MAC/IP address di OS yg modern seperti
Linux atau Unix lainnya termasuk Mac OS X, dan Windows 2000 ke atas
itu butuh privileges superuser. Jadi sebetulnya di kebanyakan kasus
selama deploymentnya bener (gak semua user itu superuser, dan/atau
dibatasi dg semacam policy editor) gak ada yg perlu dikuatirkan toh.
Kecuali kalo udah terlanjur atau malas dijadikan alasan. Hehe.

Ronny


pgp2X7V5wPHiZ.pgp
Description: PGP signature


Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-21 Terurut Topik ade gunawan
btw usernya pake operating system apa ya? di tempat sini user pake win2000
dan logon ke PDC dan set user sbg user biasa. ada yg bisa pake internet full
dan ada yg tidak sama sekali, yg bisa internet dan yg tidak bisa dalam satu
lan.dengan cara ini user tidak bisa ganti ip, kecuali tau password adminnya.



-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP[Scanned]

2005-09-21 Terurut Topik endyk
 Kayanya penanya awal belum menjelaskan betul apa
 masalahnya sehingga user nggak boleh gonta-ganti IP
 (CMIIW). Kayanya perlu diungkapkan supaya sipenanya
 tidak pusing ditengah-tengah perdebatan para pakar,
 sementara masalahnya sendiri tidak terpecahkan. 
 Jangan-jangan masalahnya bisa dipecahkan tanpa
 berurusan dengan IP.  Saya sendiri penasaran, siapa
 tau pendekatan yang diinginkan penanya awal
 bermanfaat
 buat saya juga. Siapa tau juga masalah pokok yang
 dihadapi tanpa saya sadari saya hadapi juga.
 
 Tapi ini mungkin cara newbie yang bisa digunakan,
 jika
 privilege jadi masalah pokoknya.
 
 Di tempat saya, perpustakaan ada dua kelompok
 pengguna
 internet, yi staf dan pelanggan.  Pelanggan nggak
 boleh gunakan layanan internet buat email dan chat,
 sementara staf perpustakaan boleh.  Yang saya
 lakukan,
 saya pasang dua card untuk IP-IP internal. Yang satu
 buat subnet workstation yang dipakai pelanggan
 perpustakaan, yang satu lagi subnet workstation staf
 perpustakaan.  Lalu setting di dhcp subnetnya, pake
 transparent proxy dan squid buat blok email (lumayan
 berhasil), pake iptables buat blok port chat (belum
 berhasil :( ). Mau ganti ip, mau ganti mac address,
 silakan. Tentu ini jauh dari sempurna, sebab, masih
 bisa pindahkan kabel utp-nya :).
 
 Salam
 
 Ery

masalahnya gini mas, kita udah pasang untuk beberapa
share, hanya boleh diakses di komputer tertentu saja
(dengan alasan keamanan).
Misalnya share /keuangan hanya untuk pc keuangan aja,
jadi seandainya passwd ketahuan orang lain, tetap gak
bisa di mount di komputer lain.

cuman masalah yang muncul adalah kalo user yang mau
'hack' itu ngerti ttg ip, dan saat komp keuangan lagi
off, maka dia pake komp dia sendiri trus ganti ip
keuangan, masukin password dan akhirnya bobol deh :(

jadi kita perlu proteksi pada samba, gimana ip itu
hanya untuk komp itu. Kayaknya mac address jadi
solusi,
dan sampe sekarang saya belum ada jalan :(
dimanual udah di obok2 gak ktmu :(

ada solusi, bos-bos linux ?


endyk novianto
-do your best-

__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP

2005-09-20 Terurut Topik Edi Widodo
Pasangi DHCP, daftarin mac addressnya tentukan IP nya,
misal 192.168.15.x yang unik dan user gak perlu
dikasih tahu, ip user buat otomatis ajah (DHCP).
kalo ganti, gak konek kan ?

CMIIW

--- Andika Triwidada [EMAIL PROTECTED] wrote:

 On 9/19/05, Ery Atmodjo [EMAIL PROTECTED]
 wrote:
  Mas-mas bagi pengalaman donk, apa manfaatnya
 melarang
  client gonta-ganti IP. Trims sebelumnya.
  
  Salam
  
  Ery
 
 Manfaatnya banyak :D
 1. menambah pekerjaan admin, yang kini harus
 mengawasi apakah user X
memakai IP A yang memang dialokasikan untuk dia 
- tambah kerja == gaji naik!
 2. menuntut user untuk belajar dan lebih kreatif,
 misalnya bagaimana 
cara mengubah MAC address
 3. traffic shaping bisa diatur seenak admin, IP
 dengan buntut  10 
mendapat jatah bandwidth 80%, 20% sisanya
 silahkan dibagi ke 100 user
 4. blacklist situs pr0n dipasang di proxy, IP admin
 lolos sensor, IP user
biasa silahkan memble
 5. tidak pernah terjadi konflik IP, apalagi IP user
 tabrakan dengan 
IP server
 
 
 
 
 Serius: 5 poin di atas tidak serius
 
 --
 Unsubscribe: kirim email kosong ke
 [EMAIL PROTECTED]
 Arsip, FAQ, dan info milis di
 http://linux.or.id/milis
 Tidak bisa posting? Baca:
 http://linux.or.id/problemmilis
 http://linux.or.id/tatatertibmilis
 
 


__
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP

2005-09-20 Terurut Topik Ronny Haryanto
On Mon, Sep 19, 2005 at 11:52:24PM -0700, Edi Widodo wrote:
 Pasangi DHCP, daftarin mac addressnya tentukan IP nya,
 misal 192.168.15.x yang unik dan user gak perlu
 dikasih tahu, ip user buat otomatis ajah (DHCP).
 kalo ganti, gak konek kan ?

Kok pada maksa pake DHCP sih? Heran.

Memangnya kalo udah pake DHCP user gak bisa override sendiri IP
addressnya secara manual?

Hanya karena DHCP bisa memberi IP address secara otomatis bukan
berarti IP address yg diberi itu bisa dipaksakan atau yg minta harus
menerima.

Ronny


pgpy2AoSAfgAI.pgp
Description: PGP signature


Re: [tanya-jawab] larang ganti IP

2005-09-20 Terurut Topik Harnanto
On 9/20/05, Ronny Haryanto [EMAIL PROTECTED] wrote:
 Kok pada maksa pake DHCP sih? Heran.

Iya, siap-siap saja kalau ada user yang iseng nyalain DHCP di
komputernya saja bisa 'kacau' LAN-nya.

--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP

2005-09-19 Terurut Topik Rio Martin.
On Monday 19 September 2005 05:14, heist lx wrote:
 tolong dong buat mas-ams di sini kasih tau saya kalo
 pake  server linux (RHEL) client xp, pake squid, biar
 client gak bisa ganti IP, tp ngaturnya dari linux bisa
 gak ???
 tolong dong...soalnya banyak yang ganti2 IPplz

Pertama iptablesnya dibuat default DROP
lalu allow satu per satu pc yang dipakai.

pakai --mac-source aa:bb:cc:dd:ee:ff dan -s 192.168.1.1 pada iptables
note: yang aa:bb dan 192.168 itu cuma contoh saja ..
ganti sesuai kebutuhan disana.


- Rio.Martin -

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP

2005-09-19 Terurut Topik Ronny Haryanto
On Mon, Sep 19, 2005 at 03:20:33PM +, Rio Martin. wrote:
 On Monday 19 September 2005 05:14, heist lx wrote:
  tolong dong buat mas-ams di sini kasih tau saya kalo
  pake  server linux (RHEL) client xp, pake squid, biar
  client gak bisa ganti IP, tp ngaturnya dari linux bisa
  gak ???
  tolong dong...soalnya banyak yang ganti2 IPplz
 
 Pertama iptablesnya dibuat default DROP
 lalu allow satu per satu pc yang dipakai.
 
 pakai --mac-source aa:bb:cc:dd:ee:ff dan -s 192.168.1.1 pada iptables
 note: yang aa:bb dan 192.168 itu cuma contoh saja ..
 ganti sesuai kebutuhan disana.

Minimal ada dua kelemahan besar yg saya lihat:
- mac address juga bisa diganti (di OS-nya), walaupun mungkin tidak
  banyak diketahui org caranya seperti cara mengganti ip address,
- kalo cuma beberapa puluh hosts mungkin masih mudah dimaintain (lebih
  dr 30 mungkin udah makin males), tapi kalo udah ratusan atau ribuan
  bisa puyeng sendiri. Bukan cuma masalah bisa atau tidak utk pertama
  kalinya aja, tapi maintenance itu berjalan, pasti banyak yg ganti2,
  dan makin banyak usernya biasanya makin complex pula masalah2nya.

Saran saya, coba think outside the box dan jgn terlalu terpaku
membatasi dr network (ip/mac) address aja. Sebagai salah satu contoh
aja, tergantung infrastruktur yg udah/akan ada, mungkin solusi
menggunakan username/password login bisa sedikit lebih baik (misalnya
kalo udah ada centralized user database seperti LDAP yg juga dipake
utk email, dan login lain2nya ke network), jadi ini discourage usernya
utk sharing password.

Ronny


pgpkummjreuql.pgp
Description: PGP signature


Re: [tanya-jawab] larang ganti IP

2005-09-19 Terurut Topik Ery Atmodjo


--- Rio Martin. [EMAIL PROTECTED] wrote:

 On Monday 19 September 2005 05:14, heist lx wrote:
  tolong dong buat mas-ams di sini kasih tau saya
 kalo
  pake  server linux (RHEL) client xp, pake squid,
 biar
  client gak bisa ganti IP, tp ngaturnya dari linux
 bisa
  gak ???
  tolong dong...soalnya banyak yang ganti2 IPplz
 
 Pertama iptablesnya dibuat default DROP
 lalu allow satu per satu pc yang dipakai.
 
 pakai --mac-source aa:bb:cc:dd:ee:ff dan -s
 192.168.1.1 pada iptables
 note: yang aa:bb dan 192.168 itu cuma contoh saja ..
 ganti sesuai kebutuhan disana.
 
 
 - Rio.Martin -
 
 -- 
 Unsubscribe: kirim email kosong ke
 [EMAIL PROTECTED]
 Arsip, FAQ, dan info milis di
 http://linux.or.id/milis
 Tidak bisa posting? Baca:
 http://linux.or.id/problemmilis
 http://linux.or.id/tatatertibmilis
 
DH

Mas-mas bagi pengalaman donk, apa manfaatnya melarang
client gonta-ganti IP. Trims sebelumnya.

Salam

Ery




__ 
Yahoo! Mail - PC Magazine Editors' Choice 2005 
http://mail.yahoo.com

-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP

2005-09-19 Terurut Topik Andika Triwidada
On 9/19/05, Ery Atmodjo [EMAIL PROTECTED] wrote:
 Mas-mas bagi pengalaman donk, apa manfaatnya melarang
 client gonta-ganti IP. Trims sebelumnya.
 
 Salam
 
 Ery

Manfaatnya banyak :D
1. menambah pekerjaan admin, yang kini harus mengawasi apakah user X
   memakai IP A yang memang dialokasikan untuk dia 
   - tambah kerja == gaji naik!
2. menuntut user untuk belajar dan lebih kreatif, misalnya bagaimana 
   cara mengubah MAC address
3. traffic shaping bisa diatur seenak admin, IP dengan buntut  10 
   mendapat jatah bandwidth 80%, 20% sisanya silahkan dibagi ke 100 user
4. blacklist situs pr0n dipasang di proxy, IP admin lolos sensor, IP user
   biasa silahkan memble
5. tidak pernah terjadi konflik IP, apalagi IP user tabrakan dengan 
   IP server




Serius: 5 poin di atas tidak serius

--
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis



Re: [tanya-jawab] larang ganti IP

2005-09-18 Terurut Topik Ricky Wibowo
Dynamic Host Control Protocol -- bener gag singkatannya ??  :-)

alias DHCP

heist lx wrote:

tolong dong buat mas-ams di sini kasih tau saya kalo
pake  server linux (RHEL) client xp, pake squid, biar
client gak bisa ganti IP, tp ngaturnya dari linux bisa
gak ???
tolong dong...soalnya banyak yang ganti2 IPplz

__
Apakah Anda Yahoo!?
Lelah menerima spam?  Surat Yahoo! memiliki perlindungan terbaik terhadap spam 
 
http://id.mail.yahoo.com 

  


-- 
Unsubscribe: kirim email kosong ke [EMAIL PROTECTED]
Arsip, FAQ, dan info milis di http://linux.or.id/milis
Tidak bisa posting? Baca:
http://linux.or.id/problemmilis
http://linux.or.id/tatatertibmilis