dhcp server enable static arp mappings işaretlerseniz sadece ip ve mac eşleşenler pfsense le iletişim kurabilir. pfsense tanınmayan maclerden gelen istekleri direk reddeder sadece local de erişimleri olur. bu da internete girişlerini engeller.
@aydemir_07:
Arkadaşlar bütün kullanıcıların mac adresleri tek tek alınıp ip verilmiştir. Captiveportal+freeradius ayarlanmıştır. Paket olarak ta squid,squidguard,lightsquid ve cron kurulmuştur. Fakat kullanıcılardan artık tabiri caizse gına geldi. :) Mac adresini değiştirip girenden tutunda şifrsini paylaşan mı dersin. Neyse önce şunu sorayım; mac+ip+radius eşleşmesi yapmak mümkün müdür? Mac adresi kayıtlı olmayan kullanıcılar kayırlı kullanıcıların mac adreslerini alıp ağa bağlanıyorlar fakat internete çıkamıyorlardı, kullanıcı adı ve şifreleri olmadığı için. Fakat kullanıcı adı ve şifre paylaşımını büyük ihtimalle engelledim. Yapmak istediğim kullanıcı adı ve şifre ile ip numarasını birbirine bağlayabilir miyiz? 1. derecede yapmak istediğim bu.
2. sorunum ise anlattığım gibi mac+ip eşleşmesini yaptım. "Deny unknown clients" seçeneğini işaretledim. Range aralığını da 192.168.10.10-192.168.10.10 yaptım. Fakat bugün lightsquid loglarını incelerken kayıtlı olmayan bir ip gördüm. Kayıtlı kullanıcılar 192.168.10.88 de bitiyor. Loglarda ise 192.168.10.103 numaralı bir ip gördüm. Böyle birşey mümkün müdür? Diye sormuyorum demek ki mümkün ama nasıl? :)
Bu ip numarasının bağlandığı mac adresini görebilir miyiz?