Enviado em 12/01/2012 - 14:09h
vou tentar ser mais especifico na descrição do problema, para ficar mais facil em receber ajuda.
Além dos donos do estabelecimento, alguns funcionarios também tem acesso.
O que acontece é que um dos funcionarios foi demitido, mas continua acessando, visto que ele tem o IP do servidor.
Removemos a conta dele no Windows, mas o que queremos evitar é que ele continue acessando, mesmo sem ter a senha.
Por isso, o port knocking não funcionaria. Se eu fizer o script eu tenho que dar para algum funcionario em algum momento. Se ele sair da empresa, eu preciso mudar o segredo e todos os outros scripts.
Por isso achei que liberando apenas pelo MAC ficaria muito mais simples. Eu colocaria os MAC dos donos e do notebook do funcionario autorizado. Caso ele saia da empresa, eu simplesmente removo o MAC dele na lista, e pronto. Mesmo que ele saiba o endereço, não tem como ele acessar.
Eu estou essa semana inteira batendo nisso, mas ate agora nao consegui. Ja tentei muitas coisas, mas a principal nao funciona, que é o PREROUTING. Só não consigo entender pq na maquina virtual funciona, e na maquina real não funciona.
Se alguém mais tiver ideias, estou aceitando...rsrsrs.
Obrigado a todos que ajudaram até agora.
Além dos donos do estabelecimento, alguns funcionarios também tem acesso.
O que acontece é que um dos funcionarios foi demitido, mas continua acessando, visto que ele tem o IP do servidor.
Removemos a conta dele no Windows, mas o que queremos evitar é que ele continue acessando, mesmo sem ter a senha.
Por isso, o port knocking não funcionaria. Se eu fizer o script eu tenho que dar para algum funcionario em algum momento. Se ele sair da empresa, eu preciso mudar o segredo e todos os outros scripts.
Por isso achei que liberando apenas pelo MAC ficaria muito mais simples. Eu colocaria os MAC dos donos e do notebook do funcionario autorizado. Caso ele saia da empresa, eu simplesmente removo o MAC dele na lista, e pronto. Mesmo que ele saiba o endereço, não tem como ele acessar.
Eu estou essa semana inteira batendo nisso, mas ate agora nao consegui. Ja tentei muitas coisas, mas a principal nao funciona, que é o PREROUTING. Só não consigo entender pq na maquina virtual funciona, e na maquina real não funciona.
Se alguém mais tiver ideias, estou aceitando...rsrsrs.
Obrigado a todos que ajudaram até agora.