<div class="gmail_quote">On 11 February 2010 16:17, Michael Holstein <span dir="ltr">&lt;<a href="mailto:michael.holstein@csuohio.edu">michael.holstein@csuohio.edu</a>&gt;</span> wrote:<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

Let&#39;s not debate the stupidity of authenticating a network by IP address<br>
.. but the above problem is ultimately what forced us to do the same<br>
thing (although we just prohibit the operation of an exit). I should<br>
note that the original effort to run an exit was conducted by myself,<br>
and I do network security here .. but it was the complaints from the<br>
library folks that got us into hot water .. there simply wasn&#39;t an easy<br>
way to block access to all of them without an overly-complex exit<br>
policy, and all of our IP space is within a single /16.</blockquote><div><br></div><div>Why couldn&#39;t your exit policy just block the IPs of the journal sites?</div></div>