Como é possível ligar o endereço MAC e o endereço IP para bloquear sites indesejados?

0

Sou administrador de rede no instituto educacional. Estamos chegando com uma estratégia para monitorar / bloquear o acesso não autorizado à rede, como (notícias / rede social / entretenimento ... etc) dos alunos. Até agora usamos o serviço de firewall profissional para conseguir o mesmo. Por outro lado, agora decidimos tentar alguma estratégia doméstica para descobrir o problema, então estamos pensando em vincular endereço IP e endereço MAC de uma estação específica e com base nisso dando vários níveis de acesso para usuários vagarious (autoridade).

Quais poderiam ser vantagens / desvantagens da estratégia acima mencionada, considerando que temos em torno de 5k máquinas diferentes e estamos usando sub-redes para alocar ip's.

    
por user256650 23.09.2013 / 14:50

1 resposta

0

Você pode forçar todos a se conectarem por meio de uma VPN com autenticação de usuário, se quiserem acessar a Internet. O OpenVPN pode ser executado em praticamente todas as plataformas e você pode configurá-lo para que os usuários tenham para entrar com um nome de usuário / senha . Você poderia então configurar dinamicamente filtros com base no usuário que efetuou login.

Por exemplo, você poderia ter um daemon monitorando os logs do OpenVPN, e sempre que alguém se conectasse, ele modificaria os filtros para o seu endereço IP (também mostrado nos logs).

    
por 06.10.2013 / 02:02