Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Ответить
Настройки темы
FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Аватара для Merlin68

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Уважаемые коллеги !
Есть локалка Active Directory, в ней все пользовательские компы получают IP посредством DHCP
Выход в Интернет организован на FreeBSD без прокси и прочих, только ipfw.
Подскажите, плиз, как в ipfw запретить выход в Интернет _только_одному_ компьютеру из локалки, причём не по IP, а по имени компьютера.
Заранее благодарен.

Отправлено: 20:05, 14-02-2010

 

Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Привязать IP адреса каждой конкретной машине (MAC адресу) и банить по IP.

Отправлено: 02:34, 15-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Merlin68

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата vadblm:
Привязать IP адреса каждой конкретной машине (MAC адресу) и банить по IP. »
А как правильно в ipfw прописать, чтобы забанить только один адрес, например, 192,168,XXX.YYY для выхода в и-нет ?

PS. А по имени в ipfw - никак ?

Отправлено: 02:47, 15-02-2010 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Merlin68:
в ней все пользовательские компы получают IP посредством DHCP »
увеличить время аренды IP-адреса до бесконечности, тогда адреса всегда будут назначаться одни и те же

Цитата Merlin68:
причём не по IP, а по имени компьютера. »
никак
можно но по IP, можно по MAC, но имена компьютера в процессе работы с интернетами никак не используются

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:53, 15-02-2010 | #4


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
имена компьютера в процессе работы с интернетами никак не используются »
а если попробовоть зайти немного с другой стороны и попробовать на шлюзе по крону пускать чтото вроде:
Код: Выделить весь код
dig @IP_ADRESS_OF_AD FQDN_OF_BAD_GAY_MASHINE | grep 'FQDN_OF_BAD_GAY_MASHINE_WITH_DOT 3600 IN' | grep A | awk '{print "ipfw add 10 deny all from "$5" to any"}' | csh

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 09:23, 15-02-2010 | #5


Пользователь


Сообщения: 85
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Merlin68:
А как правильно в ipfw прописать, чтобы забанить только один адрес, например, 192,168,XXX.YYY для выхода в и-нет ? »
add {номер_правила} deny all from 192,168,XXX.YYY to any in via {имя_интерфеса}
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:52, 28-02-2010 | #6


Аватара для Merlin68

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Flainth:
add {номер_правила} deny all from 192,168,XXX.YYY to any in via {имя_интерфеса} »
Спасибо !

Отправлено: 21:54, 01-03-2010 | #7



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность - как запретить только одному пользователю доступ к папке по сети mars Программное обеспечение Windows 7 15-12-2009 06:26
Доступ - Разграничение прав на доступ к интернет пользователей одного компьютера. Srk Microsoft Windows 2000/XP 7 05-12-2009 14:16
Интернет: Разрешить доступ только для группы сайтов MAXAOH Сетевые технологии 4 16-03-2007 16:36
как запретить доступ в интернет Infinity7 Сетевые технологии 3 29-03-2006 07:18
Как разрешить(запретить) доступ в интернет Guest Сетевые технологии 4 09-09-2003 13:40




 
Переход