tambahan, kalao mau ngeblok macadress hanya ampuh jika dalam satu network,
kalo beda network gak bisa, beda layer kerjanya
ex: utk memblok paket dari client menuju internet
berdasrakan mac adress , bs menggunakan syntax :
iptables -I FORWARD -m mac --mac-source XX:XX:XX:XX:XX:XX:XX -j DROP
XX:XX:XX:XX:XX:XX:XX = MAC ADRESS
CMIIW
Fahmi,
www.fahmie.tk
----- Original Message -----
From: "Bramsi Prenata" <[EMAIL PROTECTED]>
To: <[email protected]>
Sent: Friday, January 26, 2007 4:00 PM
Subject: Re: [tanya-jawab] men-deny/allow mac address
On Friday 26 January 2007 15:44, nakata wrote:
Begini,
Saya punya mesin gateway saya install squid, terus saya jadiin
transparent
proxy. Terus saya pingin klien2 yang lewat gateway itu harus terdaftar
dulu
mac addressnya supaya bisa lewat.
Pertanyaan saya:
1. Apakah squid bisa digunakan untuk melakukan hal tsb? apakah semua
paket
bisa ke-blok atau cuma http?
kalau pake squid, hanya http saja.
2. Kalo pake Ipchains/Iptables kan bisa juga? tapi apa perbedaan
(ke-efektifan) nya dengan squid?
kalau pake iptables, bisa semua traffic.
kalau pake squid, hanya http saja.
silahkan pilih sesuai dengan kebutuhan.
3. Squid yang bisa nge-blok lewat mac address, squid versi berapa?
soalnya
saya pake squid-2.3.STABLE1-5 dengan perintah : acl mac-addr arp
"mac-addr.txt" (di squid.conf) --> invalid ACL type 'arp'
berikut adalah example dari squid.conf
#Examples:
#acl macaddress arp 09:00:2b:23:45:67
palestina:~ # squid -v | grep -i version
Squid Cache: Version 2.5.STABLE12
palestina:~ #
thx.
:)
--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis
--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis