Begini, Saya punya mesin gateway saya install squid, terus saya jadiin transparent proxy. Terus saya pingin klien2 yang lewat gateway itu harus terdaftar dulu mac addressnya supaya bisa lewat.
Pertanyaan saya: 1. Apakah squid bisa digunakan untuk melakukan hal tsb? apakah semua paket bisa ke-blok atau cuma http? 2. Kalo pake Ipchains/Iptables kan bisa juga? tapi apa perbedaan (ke-efektifan) nya dengan squid? 3. Squid yang bisa nge-blok lewat mac address, squid versi berapa? soalnya saya pake squid-2.3.STABLE1-5 dengan perintah : acl mac-addr arp "mac-addr.txt" (di squid.conf) --> invalid ACL type 'arp' terimakasih On Monday January 22 2007 12:12, Ronny Haryanto wrote: > On Mon, Jan 22, 2007 at 11:55:59AM +0700, nakata wrote: > > kalo saya mau men-deny/allow client berdasarkan mac address, > > bagaimana caranya ya? trus dokumentasi yang saya perlu baca apa ya? > > Informasinya kurang. Ini dalam konteks/aplikasi apa (yg mau > diblok/allow itu akses ke apa?)? Dan networknya seperti apa > (hubungannya linux dg client2nya gimana? linuxnya sebagai apa dan di > mana)? Trus mau ngebloknya di mananya dr network itu? > > Alasan saya tanya karena bisa ngeblok di bbrp level, dan semuanya > tergantung konteks/sikon. Kalo di level IP dan pake ip forwarding > (router), bisa pake iptables (google aja dokumentasinya). Kalo > aplikasinya HTTP dan lewat squid, ya tinggal baca dokumentasi squid, > kayaknya squidnya mesti yg udah dicompile dg menyertakan option itu > utk bisa acl by mac addr. Kalo udah diblok di level IP ya berarti > semua aplikasi yg pake IP udah otomatis keblok. > > Intinya, anda perlu menjelaskan lebih detil supaya kita bisa memberi > jawaban yg lebih spesifik. > > Ronny -- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis
