Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: squid или iptable фильтрация по MAC  (Прочитано 2079 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
squid или iptable фильтрация по MAC
« : 12 Июля 2011, 19:32:26 »
Привет!
Стоит сервак Ubuntu 9, squid+sams,  можно ли при авторизации по ip, привязать к ip mac? тоесть что бы не было такого, чтобы с чужого компа ввел нужный айпишник и интернет появился.
Спасибо!

ValeryK

  • Гость
Re: squid или iptable фильтрация по MAC
« Ответ #1 : 12 Июля 2011, 19:44:46 »
похоже это возможно только для Linux машин,  но можно настроить прокси авторизацию для решения этой проблемы
смотри например http://squid.opennet.ru/FAQ/my/FAQrus-10.html
Squid-у известны следующие типы элементов ACL:  ...arp: Ethernet (MAC)-адрес
Тип arp элемента ACL требует специально опции --enable-arp-acl. Кроме того, код ARP ACL портируется не на все операционные системы. Это работает на Linux, Solaris, и некоторых *BSD системах
и еще:
Proxy Authentication
Другая возможность - использование прокси-аутентификации. При этой схеме вы назначаете имена пользователей и пароли индивидуально. При первом использовании прокси пользователю придет запрос на аутентификацию посредством имени пользователя и пароля.

В Squid вер.2 аутентификация производится через внешний процесс. Информацию о том как это настроить это см. в разделе Настройка аутентиикации http://squid.opennet.ru/FAQ/my/FAQrus-19.html#configuring-proxy-auth.
« Последнее редактирование: 12 Июля 2011, 19:48:21 от ValeryK »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: squid или iptable фильтрация по MAC
« Ответ #2 : 12 Июля 2011, 20:52:50 »
Привет!
Стоит сервак Ubuntu 9, squid+sams,  можно ли при авторизации по ip, привязать к ip mac? тоесть что бы не было такого, чтобы с чужого компа ввел нужный айпишник и интернет появился.
Спасибо!
Что помешает ввести MAC+IP вместо просто IP?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн foxyfive

  • Автор темы
  • Любитель
  • *
  • Сообщений: 66
    • Просмотр профиля
Re: squid или iptable фильтрация по MAC
« Ответ #3 : 12 Июля 2011, 20:57:19 »
Привет!
Стоит сервак Ubuntu 9, squid+sams,  можно ли при авторизации по ip, привязать к ip mac? тоесть что бы не было такого, чтобы с чужого компа ввел нужный айпишник и интернет появился.
Спасибо!
Что помешает ввести MAC+IP вместо просто IP?
Где и как ввести?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: squid или iptable фильтрация по MAC
« Ответ #4 : 12 Июля 2011, 21:20:36 »
В настройках компьютера. Потенциальному злоумышленнику.
Или для вас новость, что MAC подменяется едва ли не легче, чем IP?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

ValeryK

  • Гость
Re: squid или iptable фильтрация по MAC
« Ответ #5 : 14 Июля 2011, 08:04:22 »
ну значит в таком случае надо ввести прокси-авторизацию

 

Страница сгенерирована за 0.023 секунд. Запросов: 23.