Concedendo endereço IP apenas para clientes confiáveis
O Servidor DHCP concede endereços IPs para qualquer cliente na rede que solicitar, porém existe uma DLL que pode nos ajudar a criar uma lista de computadores confiaveis em nosso ambiente de rede.
Isso é possivel fazendo uma lista de endereços MAC que podem receber ou não endereços IPs fornecidos pelo servidor DHCP.
Primeiro é necessario baixar o MacFilterCallout.zip.
01. A instalação do MacFilter é super simples next, next, finish.
02. Após a instalação crie uma pasta em seu disco.
Exemplo C:\CallOut
03.Edite o registro: (lembre-se de fazer backup antes de editar o registro)
Digite iniciar/executar “regedit”
Acesse:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DHCPServer\Parameters
e adicione as seguintes chaves.
Nome | Tipo | Dados |
CalloutDlls | REG_MULTI_SZ | Caminho completo da DLL (c:\windows\system32\MacFilterCallout.dll |
CalloutErrorLogFile | REG_MULTI_SZ | Caminho da pasta criada %systemdrive%\callout\error.log |
CalloutInfoLogFile | REG_MULTI_SZ | Caminho da pasta criada %systemdrive%\callout\info.log |
CalloutMacAddressList | REG_MULTI_SZ | Caminho do arquivo na a pasta criada %systemdrive%\callout\Maclist.txt |
CalloutEnable | REG_DWORD | 1 |
04.Edite o arquivo c:\callout\Maclist.txt
MAC_ACTION={ALLOW}
000b0e994401
000b0e994402
000b0e994403
000b0e994404
000b0e994405
05.Reinicie o Serviço de DHCP Server
06.Se ocorrer o evento 1033 é porque a dll carregou e está funcionando.
DICA – Event Viewer – Criando um Custom View mostra como receber um aviso para esse evento.
07.Para encontrar o MAC Address das maquinas existem muitas maneiras.
Localmente
> ipconfig /all
Remotamente
> Ping 192.168.0.1
> arp -a
> getmac /s nomedaestação /v
> nbtstat -a nomedaestação
Ou faça o download gratuito do sofware:Colasoft MAC Scanner
Ola, no windows server 2008 r2, gostaria de instalar este programa para bloquear alguns macs estranhos da minha rede. Se eu instalar, sou obrigado a criar uma lista de macs permitidos para que não sejam bloqueados sem querer?