apsxe
(usa Slackware)
Enviado em 04/05/2009 - 00:52h
Se quiser bloquear o micro para não acessar a internet você pode adiconar as linhas abaixo no iptables:
#accesspoint cliente dija
iptables -A FORWARD -s 192.168.254.34 -m mac --mac-source 00:E0:4C:F5:A2:65 -j ACCEPT
iptables -A FORWARD -d 192.168.254.34 -j ACCEPT
Essa regra amarra ip ao mac, assim se o cliente mudar o ip ele não funcionára mais na internet, dái você pode ficar tranquilo e adicionar o ip no linux, seria mais interesante se vc implementar sua rede para dhcp amarrado a mac, assim o cliente não pegará o ip caso não seja cadastrado na lista de macs:
Basta editar o dhcpd.conf
pico /etc/dhcpd.conf
Meu dhcpd.conf
ddns-update-style ad-hoc;
max-lease-time 600000;
authoritative;
subnet 192.168.1.0 netmask 255.255.255.0 {
deny unknown-clients;
range 192.168.1.11 192.168.1.254;
option routers 192.168.1.250;
option domain-name "firewall";
option domain-name-servers 200.165.132.148 , 200.165.132.154;
# os valores de seus dns, pode ser só um, dois, ou mais.
option broadcast-address 192.168.1.255;
}
# Notebook dell Alan
host 1 {
hardware ethernet 00:08:54:89:BB:69;
fixed-address 192.168.1.37;
}
# Notebook Hp
host 2 {
hardware ethernet 00:90:4B:EA:74:2C;
fixed-address 192.168.1.39;
}
# PC1
host 3 {
hardware ethernet 00:0E:E8:D3:CF:55;
fixed-address 192.168.1.43;
}
# NOTE CELSO
host 4 {
hardware ethernet 00:1C:26:55:18:86;
fixed-address 192.168.1.42;
}
# PC 2
host 5 {
hardware ethernet 00:0E:E8:D3:CF:CA;
fixed-address 192.168.1.41;
}
# jACÓ
host 6 {
hardware ethernet 00:1C:26:55:14:A5;
fixed-address 192.168.1.36;
}
# Dlink
host 7 {
hardware ethernet 00:15:E9:AF:7C:35;
fixed-address 192.168.1.40;
}
host alanredelocal {
hardware ethernet 00:1C:23:9D:C4:9F;
fixed-address 192.168.1.252;
}
host 9 {
hardware ethernet 00:05:9E:8A:FE:17;
fixed-address 192.168.1.38;
}
host 10 {
hardware ethernet 00:E0:4C:77:CA:97;
fixed-address 192.168.1.35;
}
# Faixa ip 254
subnet 192.168.254.0 netmask 255.255.255.0 {
deny client-updates;
deny unknown-clients;
range 192.168.254.10 192.168.254.240;
}
# Dija
host Dija {
hardware ethernet 00:E0:4C:F5:A2:65;
fixed-address 192.168.254.34;
}
Espero ter ajudado.