<html>
<head>
<style>
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Verdana
}
</style>
</head>
<body class='hmmessage'>
<BR>Si quieres algo que sea seguro en un sistema dinámico es muy dificil de encontrarlo (ya que nombran lo de que las mac se las puede cambiar o "violar la seguridad"), de pronto que se autentifiquen, pero bueno en la parte de dhcp con mac revisa este links:<BR>
<BR>
<A href="http://www.alcancelibre.org/staticpages/index.php/como-dhcp-lan">http://www.alcancelibre.org/staticpages/index.php/como-dhcp-lan</A><BR>
<BR>
ddns-update-style interim;<BR>ignore client-updates;<BR>shared-network miredlocal {<BR>        subnet 192.168.0.0 netmask 255.255.255.0 {<BR>        option routers 192.168.0.1;<BR>        option subnet-mask 255.255.255.0;<BR>        option broadcast-address 192.168.0.255;<BR>        option domain-name "<B>redlocal.net</B>";<BR>        option domain-name-servers 192.168.0.1, 148.240.241.42, 148.240.241.10;<BR>        option netbios-name-servers 192.168.0.1;<BR>        option ntp-servers 200.23.51.205, 132.248.81.29, 148.234.7.30;<BR>        range 192.168.0.11 192.168.0.199;<BR>        default-lease-time 21600;<BR>        max-lease-time 43200;<BR>        }<BR><STRONG><FONT style="FONT-SIZE: 12pt" color=#ff0000 size=3>        host m253 {<BR>                option host-name "m253.redlocal.net";<BR>                hardware ethernet 00:50:BF:27:1C:1C;<BR>                fixed-address 192.168.0.253;<BR>                }<BR>        host m254 {<BR>                option host-name "m254.redlocal.net";<BR>                hardware ethernet 00:01:03:DC:67:23;<BR>                fixed-address 192.168.0.254;<BR>                }<BR></FONT></STRONG>}<BR><BR>
<DIV>
<BLOCKQUOTE style="MARGIN-RIGHT: 0px"><BR>
<BLOCKQUOTE style="MARGIN-RIGHT: 0px"><BR><FONT size=1>
<BR><BR></BLOCKQUOTE></BLOCKQUOTE>
</FONT> <BR></DIV><BR><BR><BR>
<BR>> Date: Fri, 24 Apr 2009 11:26:19 -0400<BR>> To: centos-es@centos.org<BR>> From: fernandorojas@eneut.org<BR>> Subject: Re: [CentOS-es] ARP estatica<BR>> <BR>> ¿cual sería la alternativa más fiable? iptables?<BR>> Necesito asegurar que solamente determinados equipos se conecten al servidor<BR>> tanto para acceso al propio servidor como para masquerade.<BR>> teoricamente funcionaría para controlar solamente ciertas mac asociadas a<BR>> una ip específica?<BR>> <BR>> ----------------mensaje original-----------------<BR>> De: "César Sepúlveda B" kropotkinix@gmail.com<BR>> Para: centos-es@centos.org<BR>> Fecha: Fri, 24 Apr 2009 10:43:08 -0400<BR>> -------------------------------------------------<BR>> <BR>> <BR>> > El Viernes, 24 de Abril de 2009 10:44, Fernando Rojas escribió:<BR>> >> Si entendí correctamente, esto hara que la nic dirección mac<BR>> >> 01:02:03:04:05:06:..... solamente pueda trabajar cuando se le configure <BR>> >> la<BR>> >> ip 10.11.12.13? ¿qué pasa con dhcp? funcionaría?<BR>> >><BR>> >> Nunca se me había ocurrido hacerlo así, pero me parece excelente idea...<BR>> >> ¿aplica para restringir el acceso a mi server centos a quenes no estan en<BR>> >> la lista de mac?<BR>> > <BR>> > Las mac se pueden cambiar cuantas veces quieras, no es un sistema seguro<BR>> de <BR>> > autenticación ni de seguridad.<BR>> > _______________________________________________<BR>> > CentOS-es mailing list<BR>> > CentOS-es@centos.org<BR>> > http://lists.centos.org/mailman/listinfo/centos-es<BR>> > <BR>> <BR>> <BR>> _______________________________________________<BR>> CentOS-es mailing list<BR>> CentOS-es@centos.org<BR>> http://lists.centos.org/mailman/listinfo/centos-es<BR><br /><hr />Connect to the next generation of MSN Messenger <a href='http://imagine-msn.com/messenger/launch80/default.aspx?locale=en-us&source=wlmailtagline' target='_new'>Get it now! </a></body>
</html>