[RESOLVIDO] Controle de acesso, mas não tem ip fixo

Aceito sugestões… cenário:
Sistema na web, cliente acessa via web, mas ele não quer que funcionário não acesse fora da empresa, mas o problema, não tem ip fixo…Pensei já em talvez encontrar alguma solução instalada localmente para identificar o ip externo no momento da conexão e comparar… não sei, estou aberto a sugestões

Um programa no computador da empresa deve ficar rodando o tempo todo salvando o IP da WAN no banco de dados do sistema.
Usuário que logar com IP diferente eh desautorizado.

Complementado o Haroldo.
Pode usar o no-ip para coletar o ip certo.
Ele irá armazenar e atualizar o ip para o domínio que você criar lá no no-ip.
Use esta função http://php.net/manual/pt_BR/function.gethostbyname.php para obter o ip do domínio.

Alexandre,

Faz muito tempo que não utilizo o NoIp, ele já está capturando o IPv6 ?

Não sei dizer Jocimar

OK!

Exemplo é internet da Copel Telecom, onde o IPv4 é igual para um grupo de usuários, porém cada cliente da Copel Telecom tem um IPv6 em seu router, ou seja, se não houver captura do IPv6 o número do IPv4 pode até ser igual na empresa e na casa do usuário, que fisicamente estará em outra rede.

Eu tenho copel. É culpa do CGNAT.
Colocando no google: ipv6 dns dinamyc
Achei alguns clientes ipv6, mas nunca testei.
Até onde sei cada micro pega um ipv6 público válido.
Por isto não precisa mais ficar abrindo porta no modem, somente no firewall do micro.

Na época que deixei de usar a Copel, o motivo é que o router da Copel não deixa que os IPv6 sejam “públicos”, ou seja, o único IPv6 público deles é do router.
Ou seja, você não consegue fazer NAT do router para as máquinas internas, é necessário contratar o IP Dedicado deles, aí vem com o IPv4 que vai direto na porta do servidor ( máquina interna ).

A Copel deixou a rede interna parecido com uma internet por rádio.

Por aqui contratei outra internet, porém já estamos avisados que em pouco tempo terá que ser apenas IPv6, mas acredito que o ideal seria que o router continuasse com as opções de conseguir configurar se as máquinas da rede interna podem ser “vistas” como parte da internet, e não só da rede interna do router.

Agradeço a todos…
Realmente esta questão de um programa rodando(no-ip, dyndns…) resolve a questão, instalando na máquina, buscando o ip do endereço dns, logo salvando no banco através de um agendamento feito no S.O. das máquinas que ficam ligadas, ou normalmente são ligadas primeiro, onde este acionamento sendo feito, aciona uma blank que atualizaria o ip do banco, liberando assim o acesso posterior ao sistema.

Agradeço imensamente a colaboração.