Squid liberando atraves de Ip e Mac

1. Squid liberando atraves de Ip e Mac

EMERSON SANTOS GUIMARAES
emerson2703

(usa CentOS)

Enviado em 08/07/2009 - 18:04h




  


2. Re: Squid liberando atraves de Ip e Mac

EMERSON SANTOS GUIMARAES
emerson2703

(usa CentOS)

Enviado em 08/07/2009 - 18:35h

Tenho um firewall com a configuração do squid assim. esta rodando perfeitamente, mais eu que fazer a mudança pois utilizo uma acl com o arquivo IP_Liberados.txt, dentro dele contem os ip liberado ex: 192.168.0.80, mas gostaria de fazer a mudança para so acessa se tiver vinculado ao mac como por ex: 192.168.0.80;00:1A:ED:4C:23:43 ,Como posso proceder para esta mudança.

Squid

http_port 3128 transparent
visible_hostname Firewall-Lauro


cache_mem 376 MB
maximum_object_size_in_memory 128 KB
maximum_object_size 4096 KB
minimum_object_size 0 KB
cache_swap_low 90
cache_swap_high 95
cache_dir ufs /var/spool/squid 12288 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log


acl all src 0.0.0.0/0.0.0.0
acl localhost src 127.0.0.1
acl IP_Liberado src "/etc/squid/IP_Liberado.txt"
acl IP_restrito src "/etc/squid/IP_Restrito.txt"
acl Sites_Liberados url_regex -i "/etc/squid/Sites_Liberados.txt"


always_direct allow all
http_access allow IP_Liberado
http_access allow Sites_Liberados
http_access deny IP_Restrito
http_access deny all



3. Re: Squid liberando atraves de Ip e Mac

4. Re: Squid liberando atraves de Ip e Mac

Rodolfo Medina
rodolfomedina1

(usa Debian)

Enviado em 23/07/2009 - 16:31h


acl IP_Liberado arp "/etc/squid/IP_Liberado.txt"
acl IP_restrito arp "/etc/squid/IP_Restrito.txt"

##veja que no local do src, vc coloca o arp, assim voce libera no squid somente a maquina que deseja.
No aquivo dentro do IP_Liberado.txt, vc pode colocar assim:

endereço mac da placa de rede - endereço de ip q vc atribui a tal placa

00:B0:56:EE:BB:CC #192.168.1.25
00:C0:EB:E4:BB:FC #192.168.1.26
00:DD:20:12:AA:CC #192.168.1.27
...
...

Assim, todo aquele que quiser conectar na sua rede, obrigatoriamente terá que passar na sua seção para cadastrar o micro. Caso contrário ele não seja cadastrado, o squido o bloqueará. Ok.
Espero ter ajudado. Mas no entanto ha varias maneiras de vc fazer isso e ainda, melhrar o seu sistema de segurança, comece aqui e busque mais informações. T+


5. Re: Squid liberando atraves de Ip e Mac

Rafael Carvalho
rafa_john

(usa Slackware)

Enviado em 04/02/2013 - 10:20h

rodolfomedina1 escreveu:


acl IP_Liberado arp "/etc/squid/IP_Liberado.txt"
acl IP_restrito arp "/etc/squid/IP_Restrito.txt"

##veja que no local do src, vc coloca o arp, assim voce libera no squid somente a maquina que deseja.
No aquivo dentro do IP_Liberado.txt, vc pode colocar assim:

endereço mac da placa de rede - endereço de ip q vc atribui a tal placa

00:B0:56:EE:BB:CC #192.168.1.25
00:C0:EB:E4:BB:FC #192.168.1.26
00:DD:20:12:AA:CC #192.168.1.27
...
...

Assim, todo aquele que quiser conectar na sua rede, obrigatoriamente terá que passar na sua seção para cadastrar o micro. Caso contrário ele não seja cadastrado, o squido o bloqueará. Ok.
Espero ter ajudado. Mas no entanto ha varias maneiras de vc fazer isso e ainda, melhrar o seu sistema de segurança, comece aqui e busque mais informações. T+



Obrigado, me ajudou bastante esta alteração!!!