[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]
[Hilos de Discusión] [Fecha] [Tema] [Autor]On Sat, 15 May 1999, Olivares, Cesar wrote: > Buen día raza!, pero sobre todo, espero que estén agusto hueveando > el fin de semana, bueno, pues como a mi no me quieren tanto, pues > estoy de osioso y ahí les va una cuestión. > > Pues como verán, algunos incautos en mi chamba ya están dando cuenta > del uso de una intranet con IP-Maquerade (con salida a Internet). Pero > como siempre empiezan a retar al que está al frente de esto, oséase yo > :-( ... y entre otras cosas me piden saber si se puede bloquear la > salida a internet para algunas máquinas dentro de la red-privada > (192.168.1.0), y no solo eso, yendo aún más allá, quieren saber si se > puede bloquear a través de cuentas de usuarios del servidor. > > Como datos tenemos: > 1. Una caja LinuxPPP (Lentium 166) sirviendo como IP-Masquerade a la > red Interna. > 2. Kernel 2.0.36 (corriendo IP-Masquerade) > 3. Red Privada con _no_ menos de 20 máquinas (WinBugs 9x/tNTs) > > Sé que podemos bloquear los servicios del mascarado de IP filtrado > por IP-privada y aún más allá, se puede hacer uso de DHCP para otorgar > IP-dinámicas a la red-privada y así controlar quien si puede salir a > Internet y quien no, pero ya a nivel usuario no sé si haya algún > chancecita con estas versiones que tengo instaladas en la caja Linux > para poder negar o limitar las conexiones a Internet desde sus PCs. > > O si de jodido se pueda con IP-Chains, pero entonces que > requerimientos necesitaré? > digo .. como cuates ... de favorZOTE ;-) > > --Salu2 RAZA!, > C. Olivares. EL BATO > > Todas las estaciones tienen Navegador ???? asumamos que si has un cgi de "Acceso a internet" que dependiendo del usuario y password modifique el las tablas del masquerade y listo por default NINGUNA tendria salida a internet si es el usuario OGT No le permites el uso de internet si el el usuario NICE le permites salida PD. NO estoy hueveando el fin de semana es buena terapia de RELAX leer los correos de las listas despues algunas horas de darle al code Leonel