On 5/10/10, Noilson Caio <[email protected]> wrote: > Antes eu usava algo do tipo "MAC watcher" que ficava monitorando a tabela > ARP do GW. Ele gerava um log com as ações (flip-flop,clone) e dela eu > disparava uma ação. Confesso que isso faz tempo e não lembro do nome do > aplicativo.
É interessante, mas isso não dava um monte de falso positivo? Eu posso imaginar casos onde, por exemplo, o cliente pega um novo lease no dhcp e o cache da tabela arp não atualiza, ai mostra 2 endereços ip e um mac. Ou então usuários chatos como eu que mandam o mesmo hostname no dhcp com placas diferentes (tipo wireless e onboard) e eventualmente acaba pegando o mesmo ip com macs diferentes. A menos que a coisa saiba considerar que a tabela arp não é limpa automagicamente, ai é um programa esperto e deve ser bem menos trabalhoso do que um radius.... :) -- GUS-BR - Grupo de Usuários de Slackware Brasil http://www.slackwarebrasil.org/ http://groups.google.com/group/slack-users-br Antes de perguntar: http://www.istf.com.br/perguntas/ Para sair da lista envie um e-mail para: [email protected]

