Evitar Duplicacion de Ip´s en LAN

View: New views
5 Messages — Rating Filter:   Alert me  

Evitar Duplicacion de Ip´s en LAN

by makkomaster :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message


Muy buenas compañeros,

Bueno despues de leer muchisimo, y de tomar los conceptos de todo los
participantes gracias a todos, ya que pude lograr montar mi servidor
OpenBSD con exito, el cual tiene la configuracion fw+px+dhcpd+sarg,
todo funcionando ok.
ahora ya mis usuarios navegan pero tengo dudas con aquellos usuarios
que se consideran proactivos y empiezan a tratar de saltar las
seguridades estblecidas en la red, como puedo evitar que aquellos
usuarios que no poseen navegacion solo acceso a la LAn, no me
dupliquen direcciones ip que si tengan salida hacia la internet, no
hay algun modo de evitar esto, pense que al hacer el dhcpd.conf
avanzado con mac address , evitaria que otros equipos suplantaran las
ip´s y asi no me saltaran las seguridades, si alguien tiene solucion
via Openbsd les agradezco imensamente,
agradeciendo desde antes,

saludos,

makko
--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---


Re: Evitar Duplicacion de Ip´s en LAN

by ficovh :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message


Hola Makkomaster:

Mi recomendacion a esto, es usar pf con tablas para categorizar tus clientes,
definir rangos de IP para ciertos niveles de usuarios, y limitarlos a
algo especifico.

authpf(8)  tambien es una opcion viable para autentificar usuarios en
la red, aunque tenidras que definir un procedimiento automatico por
ahi, para los usuarios de windows, mac y otros sistemas, ..!



Saludos.


2008/11/21 makkomaster <macotrujillo@...>:

>
> Muy buenas compañeros,
>
> Bueno despues de leer muchisimo, y de tomar los conceptos de todo los
> participantes gracias a todos, ya que pude lograr montar mi servidor
> OpenBSD con exito, el cual tiene la configuracion fw+px+dhcpd+sarg,
> todo funcionando ok.
> ahora ya mis usuarios navegan pero tengo dudas con aquellos usuarios
> que se consideran proactivos y empiezan a tratar de saltar las
> seguridades estblecidas en la red, como puedo evitar que aquellos
> usuarios que no poseen navegacion solo acceso a la LAn, no me
> dupliquen direcciones ip que si tengan salida hacia la internet, no
> hay algun modo de evitar esto, pense que al hacer el dhcpd.conf
> avanzado con mac address , evitaria que otros equipos suplantaran las
> ip´s y asi no me saltaran las seguridades, si alguien tiene solucion
> via Openbsd les agradezco imensamente,
> agradeciendo desde antes,
>
> saludos,
>
> makko
> >
>



--
Francisco Valladolid H.
 -- http://bsdguy.net - Jesus Christ follower.

--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---


Re: Evitar Duplicacion de Ip´s en LAN

by Ernesto Escobedo :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message


una lista de exclucion de pf. amarrada ha una lista de mac.
seria lo que yo haria.


El día 21 de noviembre de 2008 10:43, Francisco Valladolid
<ficovh@...> escribió:

>
> Hola Makkomaster:
>
> Mi recomendacion a esto, es usar pf con tablas para categorizar tus clientes,
> definir rangos de IP para ciertos niveles de usuarios, y limitarlos a
> algo especifico.
>
> authpf(8)  tambien es una opcion viable para autentificar usuarios en
> la red, aunque tenidras que definir un procedimiento automatico por
> ahi, para los usuarios de windows, mac y otros sistemas, ..!
>
>
>
> Saludos.
>
>
> 2008/11/21 makkomaster <macotrujillo@...>:
>>
>> Muy buenas compañeros,
>>
>> Bueno despues de leer muchisimo, y de tomar los conceptos de todo los
>> participantes gracias a todos, ya que pude lograr montar mi servidor
>> OpenBSD con exito, el cual tiene la configuracion fw+px+dhcpd+sarg,
>> todo funcionando ok.
>> ahora ya mis usuarios navegan pero tengo dudas con aquellos usuarios
>> que se consideran proactivos y empiezan a tratar de saltar las
>> seguridades estblecidas en la red, como puedo evitar que aquellos
>> usuarios que no poseen navegacion solo acceso a la LAn, no me
>> dupliquen direcciones ip que si tengan salida hacia la internet, no
>> hay algun modo de evitar esto, pense que al hacer el dhcpd.conf
>> avanzado con mac address , evitaria que otros equipos suplantaran las
>> ip´s y asi no me saltaran las seguridades, si alguien tiene solucion
>> via Openbsd les agradezco imensamente,
>> agradeciendo desde antes,
>>
>> saludos,
>>
>> makko
>> >
>>
>
>
>
> --
> Francisco Valladolid H.
>  -- http://bsdguy.net - Jesus Christ follower.
>
> >
>

--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---


Re: Evitar Duplicacion de Ip´s en LAN

by Guillermo Bernaldo de Quiros Maraver Pedroche :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message

Quizas te pueda ayudar la documentacion de OpenBSD con respecto al
arp spoofing mira pf.conf(5) ...

Si no, habria que usar mecanismos mas complejos ...

El 21 de noviembre de 2008 18:00, Ernesto Escobedo <eescobedo@...> escribió:

una lista de exclucion de pf. amarrada ha una lista de mac.
seria lo que yo haria.


El día 21 de noviembre de 2008 10:43, Francisco Valladolid
<ficovh@...> escribió:
>
> Hola Makkomaster:
>
> Mi recomendacion a esto, es usar pf con tablas para categorizar tus clientes,
> definir rangos de IP para ciertos niveles de usuarios, y limitarlos a
> algo especifico.
>
> authpf(8)  tambien es una opcion viable para autentificar usuarios en
> la red, aunque tenidras que definir un procedimiento automatico por
> ahi, para los usuarios de windows, mac y otros sistemas, ..!
>
>
>
> Saludos.
>
>
> 2008/11/21 makkomaster <macotrujillo@...>:
>>
>> Muy buenas compañeros,
>>
>> Bueno despues de leer muchisimo, y de tomar los conceptos de todo los
>> participantes gracias a todos, ya que pude lograr montar mi servidor
>> OpenBSD con exito, el cual tiene la configuracion fw+px+dhcpd+sarg,
>> todo funcionando ok.
>> ahora ya mis usuarios navegan pero tengo dudas con aquellos usuarios
>> que se consideran proactivos y empiezan a tratar de saltar las
>> seguridades estblecidas en la red, como puedo evitar que aquellos
>> usuarios que no poseen navegacion solo acceso a la LAn, no me
>> dupliquen direcciones ip que si tengan salida hacia la internet, no
>> hay algun modo de evitar esto, pense que al hacer el dhcpd.conf
>> avanzado con mac address , evitaria que otros equipos suplantaran las
>> ip´s y asi no me saltaran las seguridades, si alguien tiene solucion
>> via Openbsd les agradezco imensamente,
>> agradeciendo desde antes,
>>
>> saludos,
>>
>> makko
>> >
>>
>
>
>
> --
> Francisco Valladolid H.
>  -- http://bsdguy.net - Jesus Christ follower.
>
> >
>




--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---


Re: Evitar Duplicacion de Ip´s en LAN

by makkomaster :: Rate this Message:

Reply to Author | View Threaded | Show Only this Message


Muchas gracias por sus comentarios y soluciones , leere mas sus
indicaciones y les cuento, si saben de algo mas , nuevamente les
agradezco,

makkomaster.

On 21 nov, 15:18, "Guillermo Bernaldo de Quiros Maraver"
<debug...@...> wrote:

> Quizas te pueda ayudar la documentacion de OpenBSD con respecto al
> arp spoofing mira pf.conf(5) ...
>
> Si no, habria que usar mecanismos mas complejos ...
>
> El 21 de noviembre de 2008 18:00, Ernesto Escobedo
> <eescob...@...>escribió:
>
>
>
>
>
> > una lista de exclucion de pf. amarrada ha una lista de mac.
> > seria lo que yo haria.
>
> > El día 21 de noviembre de 2008 10:43, Francisco Valladolid
> > <fic...@...> escribió:
>
> > > Hola Makkomaster:
>
> > > Mi recomendacion a esto, es usar pf con tablas para categorizar tus
> > clientes,
> > > definir rangos de IP para ciertos niveles de usuarios, y limitarlos a
> > > algo especifico.
>
> > > authpf(8)  tambien es una opcion viable para autentificar usuarios en
> > > la red, aunque tenidras que definir un procedimiento automatico por
> > > ahi, para los usuarios de windows, mac y otros sistemas, ..!
>
> > > Saludos.
>
> > > 2008/11/21 makkomaster <macotruji...@...>:
>
> > >> Muy buenas compañeros,
>
> > >> Bueno despues de leer muchisimo, y de tomar los conceptos de todo los
> > >> participantes gracias a todos, ya que pude lograr montar mi servidor
> > >> OpenBSD con exito, el cual tiene la configuracion fw+px+dhcpd+sarg,
> > >> todo funcionando ok.
> > >> ahora ya mis usuarios navegan pero tengo dudas con aquellos usuarios
> > >> que se consideran proactivos y empiezan a tratar de saltar las
> > >> seguridades estblecidas en la red, como puedo evitar que aquellos
> > >> usuarios que no poseen navegacion solo acceso a la LAn, no me
> > >> dupliquen direcciones ip que si tengan salida hacia la internet, no
> > >> hay algun modo de evitar esto, pense que al hacer el dhcpd.conf
> > >> avanzado con mac address , evitaria que otros equipos suplantaran las
> > >> ip´s y asi no me saltaran las seguridades, si alguien tiene solucion
> > >> via Openbsd les agradezco imensamente,
> > >> agradeciendo desde antes,
>
> > >> saludos,
>
> > >> makko
>
> > > --
> > > Francisco Valladolid H.
> > >  --http://bsdguy.net- Jesus Christ follower.- Ocultar texto de la cita -
>
> - Mostrar texto de la cita -
--~--~---------~--~----~------------~-------~--~----~
Has recibido este mensaje porque estás suscrito a Grupo "OpenBSD México" de Grupos de Google.
 Si quieres publicar en este grupo, envía un mensaje de correo
electrónico a OpenBSD-Mexico@...
 Para anular la suscripción a este grupo, envía un mensaje a OpenBSD-Mexico+unsubscribe@...
 Para obtener más opciones, visita este grupo en http://groups.google.com.mx/group/OpenBSD-Mexico?hl=es.

-~----------~----~----~----~------~----~------~--~---