On 06-May-2004, lordsanjay wrote: > Karena yang ditanya adalah firewall, command di atas tentu cukup > pokoknya set default drop, lalu set yang boleh lewat
Yg menjadi masalah adalah gimana kita yakin kalo clientnya itu adalah benar yg dia klaim. Misalnya saya assume si bos IPnya 1.2.3.4 lalu saya allow IP tsb lewat, tapi gimana saya yakin kalo yg pake IP 1.2.3.4 itu adalah si bos dan cuma si bos? Kalo anda bilang "kalo gitu dilimit pake MAC address aja", same problem, saya bisa ganti MAC address saya juga. Dulu saya pernah punya problem serupa, tapi requirementsnya utk HTTP saja keluar ke internet, jadinya saya pake squid dan authentication (login/password). > kalau mau set penggunaan ip juga, ya mesti pake DHCP dengan mac address > assignment DHCP tidak memaksa. Saya bisa set IP address ke apa saja tanpa harus menggunakan DHCP, regardless anda setup DHCP server atau nggak. Ronny -- My public key is available at http://ronny.haryan.to/publickey.asc
pgp00000.pgp
Description: PGP signature