tambahan, kalao mau ngeblok macadress hanya ampuh jika dalam satu network,

kalo beda network gak bisa, beda layer kerjanya

ex: utk memblok paket dari client menuju internet
berdasrakan mac adress , bs menggunakan syntax :

iptables -I FORWARD -m mac --mac-source  XX:XX:XX:XX:XX:XX:XX -j DROP

XX:XX:XX:XX:XX:XX:XX = MAC ADRESS

CMIIW

Fahmi,
www.fahmie.tk


----- Original Message ----- From: "Bramsi Prenata" <[EMAIL PROTECTED]>
To: <[email protected]>
Sent: Friday, January 26, 2007 4:00 PM
Subject: Re: [tanya-jawab] men-deny/allow mac address


On Friday 26 January 2007 15:44, nakata wrote:
Begini,
Saya punya mesin gateway saya install squid, terus saya jadiin transparent proxy. Terus saya pingin klien2 yang lewat gateway itu harus terdaftar dulu
mac addressnya supaya bisa lewat.

Pertanyaan saya:
1. Apakah squid bisa digunakan untuk melakukan hal tsb? apakah semua paket
bisa ke-blok atau cuma http?

kalau pake squid, hanya http saja.

2. Kalo pake Ipchains/Iptables kan bisa juga? tapi apa perbedaan
(ke-efektifan) nya dengan squid?

kalau pake iptables, bisa semua traffic.
kalau pake squid, hanya http saja.
silahkan pilih sesuai dengan kebutuhan.

3. Squid yang bisa nge-blok lewat mac address, squid versi berapa? soalnya
saya pake squid-2.3.STABLE1-5 dengan perintah : acl mac-addr arp
"mac-addr.txt" (di squid.conf) --> invalid ACL type 'arp'


berikut adalah example dari squid.conf

#Examples:
#acl macaddress arp 09:00:2b:23:45:67

palestina:~ # squid -v | grep -i version
Squid Cache: Version 2.5.STABLE12
palestina:~ #

thx.
:)

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis



--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke