> Udostępniam połączenie internetowe =
komputerom z numerkami 192.168.1.2 do
30 ale wymyśliłem żeby odcinać wogóle od =
użytkowania sieci każdego z userów
w zakresie od 192.168.1.31 do 255, tak żeby nawet =
nie mieli dostępu do
serwera, o proxy już nie wspomnę (tzw =
nieauoryzowani :)). Świetnie takie
zadanie spełnia przypisanienumeru MAC do =
konkretnego IP ( nawet jakiś
fałszywy dla reszty nieużywanych IP) ale robić =
takie wpisy dla 200 numerów
to chyba zły pomysł. Czy da się to zrobić w =
jakiś prostszy sposób? wydaje mi
się że pominąłem jakąs prostą opcję, =
byc może rozwiązanie jest bliżej niż
myślę :) Prosze o jakąś sugestię.
Hmm... O ile zrozumialem to chcesz =
przypisac bledne mac do adresow ip
tylko po to zeby ktos nie wbil sie na takim adresie =
na serwer ?? A
dlaczego poprostu nie wytniesz na firewallu tych =
pozostalych adresow ??
Stworz sobie roboczo podklase 32 adresow, z =
tego pozostanie Ci tylko adres
.31 ktorego nikt jak rozumiem nie ma i ktory bedziesz =
musial np. przypisac
do nieistniejacego maca (zeby sie zabezpieczyc), =
oczywiscie nie musisz nic
robic z broadcastem i konfigurowac tego u userow, =
troche szumnie nazwalem to
podklasa gdyz chodzi mi tylko wpis w ogniku. =
Pozostale adresy poprostu
odrzuc na firewallu, i tyle. No chyba ze chcesz =
osiagnac cos wiecej.