Impedir canvis d'IP al Network Manager (portàtils Toshiba 1x1 wifi)

Bon dia,
Tenim una xarxa amb uns 300 Toshibas NE2500 que funcionen perfectament amb Linkat3 en wifi.
Els hem assignat IP fixes a cada alumne.
M'agradaria saber quin fitxer hem de protegir per evitar que alguns alumnes es canviïn ells sols la IP, ocupant la IP d'un altre, però mantenint visible la icona del network manager, que ens va molt bé per indicar-nos la intensitat de la connexió.

Quin mètode us sembla més senzill per aconseguir-ho?

Gràcies!!

Xavier de Pedro
Hola Xavier,

No he fet mai el que vols, però el NetworkManager fa servir el PolicyKit el qual especifica quines accions són permeses als usuaris.

El fitxer de configuració és aquest:
/usr/share/PolicyKit/policy/org.freedesktop.network-manager-settings.system.policy

Tens informació a la web del projecte del Network Manager i a la web del PolicyKit:
http://live.gno…rConfiguration
http://hal.free…/polkit.8.html

La forma fàcil d'evitar el canvi d'IP és fer servir el Yast. Obre el Yast / Network Setting i a la pestanya Opcions globals selecciona Mètode tradicional IFUP, després només cal editar la targeta wifi i associar-la a una xarxa wifi.

Salut.

Projecte Linkat
Hola Pablo,
Gràcies per la teva informació.
Però, si controlem la xarxa amb l'ifup, perdem la icona de connexió del network manager a la barra de tasques.
Hi hauria alguna manera de conservar-la?

Salut i gràcies pel teu suport !
Xavier de Pedro
Hola Pablo,
Crec que finalment he aconseguit impedir els canvis d'IP al NetworkManager.
Tal i com vas indicar-me, cal editar el fitxer
"org.freedesktop.network-manager-settings.system.policy"
que està al directori /usr/share/PolicyKit/policy/
i seguir la sintaxi del PolicyKit.
En concret, la modificació cal fer-la a la secció <defaults>, i aconsegueix que per modificar els paràmetres de la connexió al NetworkManager calgui sempre entrar la contrasenya de root,
eliminant l'aparició del checkbox "recorda l'autorització".

<defaults>
<allow_any>no</allow_any>
<allow_inactive>no</allow_inactive>
<allow_active>auth_admin</allow_active>
</defaults>

Gràcies i Salut,
Xavier de Pedro
Enhorabona Xavier!

M'apunto la configuració.

Salut.

Projecte Linkat
Esmena a l'anterior enviament:

Ho sento, Pablo, però quan em creia que ho tenia resolt he comprovat que aquesta modificació només funciona perfectament quan intentes modificar la xarxa amb cable, però no funciona amb la wifi.
He estat hores buscant, i sembla ser que es tracta del bug de seguretat 709662 que està documentat a l'enllaç https://bugzilla.redhat.com/show_bug.cgi?id=709662#c15

En resum,
org.freedesktop.network-manager-settings.system.modify
org.freedesktop.network-manager-settings.system.hostname.modify
Does work.

org.freedesktop.network-manager-settings.system.wifi.share.protected
org.freedesktop.network-manager-settings.system.wifi.share.open
Does not work.

Properes versions de network manager el fixaran. De moment, sembla prudent no capficar-s'hi més.

Ho sento!
Salut,
Xavier