Bienvenido(a) a Alcance Libre 11/09/2025, 19:33

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 AYUDA º
Tópico anterior Tópico siguiente
   
EsanhuezaV
 11/11/10 07:33 (Leído 1,424 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 18/11/09
Mensajes: 10
Localización:Chile
Estimados.
necesito una solución a este problema. En mi empresa tenemos direccionamiento estático para una plataforma con equipos MAC. El problema es que los usuarios se cambian IP tratando de buscar ip con acceso a internet. Actualmente tenemos un firewall D-link para bloqueo de Internet.

Saludos.

Atte. Esteban Sanhueza Varas. Libertad en aprender
 
Profile Email
 Quote
majulio
 11/11/10 08:18  

Nuevo

Estado: desconectado
Forum User

Identificado: 10/11/10
Mensajes: 1
Una de varias soluciones..es que montes un proxy con squid y soporte arp ..es decir que autentiques por direcciones mac... normalmente esos dlink tambien traen opciones de autenticacion por mac...hay otras opciones pero son costosas..
 
Profile Email
 Quote
manowar
 11/11/10 08:56  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 26/02/07
Mensajes: 280
Localización:Santiago - Chile
haz lo mismo que tienes reemplazando tu Dlink, instala y configura un servidor Linux y que este haga de servidor DHCP y ademas le configuras un proxy, te recomiendo Dansguardian + Squid para esta tarea, squid proxea y dansguardian aplica las reglas de bloqueo para la navegacionh.
 
Profile Email Website
 Quote
moy
 11/11/10 06:37  

Miembro Activo

Estado: desconectado
Forum User

Identificado: 29/11/08
Mensajes: 263
Que equipos de red tienes, tienes switch que soporten vlans?? si es asi puedes poner unos puertos en una vlan diferente y haces una red diferente de otro segmento y bloqueas todo ese segmento.Claro que para que esto funcione depende de como este tu red o que capacidades tenga tu dlink.
 
Profile Email
 Quote
nikolobo
 12/11/10 05:31  

Participa poco
sleepy

Estado: desconectado
Forum User

Identificado: 21/05/10
Mensajes: 25
Buenas!
Yo tenía el mismo problema en mi trabajo y la solución que implementé fué: Un servidor DHCP que asigna siempre una IP dada según la MAC y luego, un firewall corriendo Shorewall en el que defino la pertenencia a las zonas basándose en el par IP-MAC.
Así mismo, definí una zona sin acceso a internet en la que "caen" todas aquellas máquinas que no cumplen con la validación IP-MAC.

Cualquier cosa no dudes en preguntar..

Saludos!
 
Profile Email
 Quote
Contenido generado en: 0.16 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 07:33 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado