Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloquar Maquina via MAC - acesso a internet

    Scheduled Pinned Locked Moved Portuguese
    7 Posts 4 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • edugiants4xE Offline
      edugiants4x
      last edited by

      Ola Pessoal seguinte tenho um dhcp aqui e so faço liberação através do mac da maquina mas gostaria de que algumas maquina não tenham acesso a internet somente dhcp mesmo para acesso ao sistema nosso aqui. .. e possível fazer isso?

      1 Reply Last reply Reply Quote 0
      • B Offline
        brunopinheiro
        last edited by

        Em "Firewall > Rules > LAN" adicione a seguinte regra:

        Action: Block
        Protocol: Any
        Source: IP_bloqueado
        Source_Port: *
        Destination: *
        Destination_port: *

        Salve em seguida aplique. Se for mais de 1 IP, adicione um alias contendo todos os IPs e adicione esse alias no campo Source. Não preocupe-se, o dhcp não deixara de funcionar.

        att,

        Bruno Pinheiro

        1 Reply Last reply Reply Quote 0
        • edugiants4xE Offline
          edugiants4x
          last edited by

          Perfeito mas antes quando era ips manual era sem problema. tínhamos bloqueios através de ips. mas com DHCP não me acarretaria um problema com relação a mudança de concessão

          1 Reply Last reply Reply Quote 0
          • T Offline
            tomaswaldow
            last edited by

            Você poderia fazer a distribuição dos IPs fazendo a reserva por MAC, assim você tem certeza que o MAC tal sempre vai receber o mesmo IP.
            Eu uso dessa forma e funciona bem.

            Tomas @ 2W Consultoria

            1 Reply Last reply Reply Quote 0
            • edugiants4xE Offline
              edugiants4x
              last edited by

              assim…

              EX.  172.16.1.2 - PC1 - MAC TAL
                                172.16.1.3 - PC2 - MAC TAL
                                172.16.1.4 - PC3 - MAC TAL
              mas nao pode ta no range certo?

              aqui na empresa esta assim

              172.16.0.0/23 - 172.16.0.1 a 172.16.0.254 reserva  DHCP - 172.16.1.1 - 172.16.1.254

              na faixa "0" eu consigo colocar normal mas no "1"
              "....
              If an IPv4 address is entered, the address must be outside of the pool.
              If no IPv4 address is given, one will be dynamically allocated from the pool. ..."

              1 Reply Last reply Reply Quote 0
              • V Offline
                vlcunes
                last edited by

                Só reforçando o argumento dos colegas. É importante trabalhar com algumas políticas de segurança nas estações de forma que impossibilite o usuário alterar, colocando manualmente.

                1 Reply Last reply Reply Quote 0
                • edugiants4xE Offline
                  edugiants4x
                  last edited by

                  @vlcunes:

                  Só reforçando o argumento dos colegas. É importante trabalhar com algumas políticas de segurança nas estações de forma que impossibilite o usuário alterar, colocando manualmente.

                  sim concordo. aqui o usuário não acessa essa parte de configuração. esta devidamente bloqueada.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.