FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Ответить
Аватара пользователя
Merlin68

FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Сообщение Merlin68 »

Уважаемые коллеги !

Есть локалка Active Directory, в ней все пользовательские компы получают IP посредством DHCP

Выход в Интернет организован на FreeBSD без прокси и прочих, только ipfw.

Подскажите, плиз, как в ipfw запретить выход в Интернет _только_одному_ компьютеру из локалки, причём не по IP, а по имени компьютера.

Заранее благодарен.
Аватара пользователя
vadblm

Re: FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Сообщение vadblm »

Привязать IP адреса каждой конкретной машине (MAC адресу) и банить по IP.
Аватара пользователя
Merlin68

Re: FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Сообщение Merlin68 »

Цитата vadblm:



Привязать IP адреса каждой конкретной машине (MAC адресу) и банить по IP.
FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки




А как правильно в ipfw прописать, чтобы забанить только один адрес, например, 192,168,XXX.YYY для выхода в и-нет ?



PS. А по имени в ipfw - никак ?
Аватара пользователя
El Scorpio

Re: FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Сообщение El Scorpio »

Цитата Merlin68:



в ней все пользовательские компы получают IP посредством DHCP
FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки




увеличить время аренды IP-адреса до бесконечности, тогда адреса всегда будут назначаться одни и те же




Цитата Merlin68:



причём не по IP, а по имени компьютера.
FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки




никак

можно но по IP, можно по MAC, но имена
компьютера в процессе работы с интернетами никак не используются
Аватара пользователя
WhitePangolin

Re: FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Сообщение WhitePangolin »

Цитата El Scorpio:



имена компьютера в процессе работы с интернетами никак не используются
FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки




а если попробовоть зайти немного с другой стороны и попробовать на шлюзе по крону пускать чтото вроде:



Код:

Код: Выделить всё

dig @IP_ADRESS_OF_AD FQDN_OF_BAD_GAY_MASHINE | grep 'FQDN_OF_BAD_GAY_MASHINE_WITH_DOT 3600 IN' | grep A | awk '{print "ipfw add 10 deny all from "$5" to any"}' | csh
Аватара пользователя
Flainth

Re: FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки

Сообщение Flainth »

Цитата Merlin68:



А как правильно в ipfw прописать, чтобы забанить только один адрес, например, 192,168,XXX.YYY для выхода в и-нет ?
FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки




add {номер_правила} deny all from 192,168,XXX.YYY to any in via {имя_интерфеса}
Ответить

Вернуться в «Общий по FreeBSD»