2016-06-10 13 views

Antwort

0

Es gibt keine direkte Möglichkeit, dies

Sie erreichen kann natürlich Limit Zugriff Protokoll/IP/Port (mit iptables) oder auf der Anwendungsebene (einschließlich IP, mit tcpwrappers). Sie können den Zugriff auch basierend auf MAC beschränken (mit ebtables).
Aber ich habe Angst, dass es keine Lösungen gibt, die Benutzerinformationen und MAC-Adresse verbinden. Zu weit im Netzwerk-Stack, um vielleicht benutzbar zu sein.

Was ist das genaue Problem, das Sie zu lösen versuchen, indem Sie den Zugriff durch MAC und UserID beschränken?

Betrachten Sie eine Lösung wie folgt: erstens erhält jeder Computer eine "temporäre" IP von einem nicht ertragreichen Netzwerk. Diese IP berechtigt den Benutzer nicht zur Nutzung von Diensten. Dann meldet sich der Benutzer an und nach einer erfolgreichen Anmeldung wird ihm eine neue IP aus dem privilegierten Netzwerk zugewiesen. Diese IP ist spezifisch für diesen Benutzer. Von nun an kann der Benutzerzugriff nur aufgrund seiner IP kontrolliert werden.

Dies erfordert VLANs und einige Bereitstellungen auf Switches. Für einen ähnlichen Fall siehe Windows server - assign IP by username.

+0

Ein Unternehmen möchte, dass sie/nur Arbeitgeber nur dort von ihrem eigenen PC und anderen Kollegen pc dort zugreifen, hoffe ich klar !! –

+0

Ich habe meine Antwort erweitert –