+ Responder ao Tópico



  1. #1
    piubello
    Olá pessoal,

    Tenho um firewall com proxy transparente. Do log do squid, gero relatórios periodicamente com o sarg.
    Tudo está funcionando perfeitamente, exceto pelo fato de que usuários espertinhos da rede estão mudando os IPs de suas máquinas par o IP de usuários que já saíram.
    Assim sendo, gostaria de saber se é possível acrescentar no log do squid o mac address, assim será possível identificar as trocas de IP.

    Grato,

  2. #2
    ZoNiC
    Porque não faz um controle de acesso via MAC , no squid , assim usuarios espertinhos podem mudar , atirar chutar... que nao vao acessar rs..., de vez de soh vizualizar no relatório do sarg mais se eu nao me engano no sarg.conf deve ter algo que pege isso no report.



  3. cara...

    vc pode fazer log's do iptables...

    assim vc verá quem está mudando os IPś...

    c pode também fazer tudo via DHCP com o IP amarrado ao MAC, em conjunto com o IP tables...

    os usuários podem clonar os MAC, mas já vai dificultar bastante...

    valeu

  4. #4
    piubello
    Olá,

    Valeu pelas respostas.

    Vou ver esse lanca do Log do IPTables, mas ma parece que ele não mostra o MAC.

    Valeu mesmo.


    Estou aberto a novas sugestões também.



  5. arpwatch.






Tópicos Similares

  1. Alterar MAC ADDRESS no Linux
    Por robertscobar no fórum Servidores de Rede
    Respostas: 2
    Último Post: 30-06-2006, 08:32
  2. Capturar Mac address no gateway
    Por Niethw no fórum Servidores de Rede
    Respostas: 4
    Último Post: 03-02-2006, 15:49
  3. Como insiro MAC address no AP2000?
    Por AndreLinux no fórum Redes
    Respostas: 3
    Último Post: 01-07-2005, 00:50
  4. controle por Mac Address no squid ou iptables?
    Por guardian_metal no fórum Servidores de Rede
    Respostas: 1
    Último Post: 10-03-2005, 10:31
  5. Simular outro Mac Address no Linux
    Por michael_ao no fórum Segurança
    Respostas: 1
    Último Post: 07-12-2004, 08:43

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L