WEB заглушка
-
- Сообщения: 142
- Зарегистрирован: Пт окт 24, 2008 4:22 pm
- Откуда: Челябинск
- Контактная информация:
WEB заглушка
При подключении с балансом равным нулю или минусовом, срабатывает у меня фильтр негативного депозита и в iptables блокируется доступ во внешний мир для этого пользователя.
Хотелось бы сделать покрасивее, чтобы не просто не открывались сайты, а при запросе любого адреса выдавалась причина, т.е. заранее подготовленная страничка.
Может ктонить подобные вещи делал, поделитесь мыслями...
Хотелось бы сделать покрасивее, чтобы не просто не открывались сайты, а при запросе любого адреса выдавалась причина, т.е. заранее подготовленная страничка.
Может ктонить подобные вещи делал, поделитесь мыслями...
-
- Сообщения: 142
- Зарегистрирован: Пт окт 24, 2008 4:22 pm
- Откуда: Челябинск
- Контактная информация:
-
- Сообщения: 142
- Зарегистрирован: Пт окт 24, 2008 4:22 pm
- Откуда: Челябинск
- Контактная информация:
-
- Сообщения: 142
- Зарегистрирован: Пт окт 24, 2008 4:22 pm
- Откуда: Челябинск
- Контактная информация:
И ещо один момент который меня беспокоит, если делать редирект, то нужно указывать же какойнибудь из йпшников этоже же сервака, на аппаче у мня крутится несколько виртуальных хостов, на разных адресах, какбы выделить местечко только для ридеректов от закрытых абиллсом пользователей.
Щас идёт переадресация на один из локальных йпшников, что мне не очень то нравится, так как там сосвсем другая сеть и к абиллсу она отношения не имеет...
Щас идёт переадресация на один из локальных йпшников, что мне не очень то нравится, так как там сосвсем другая сеть и к абиллсу она отношения не имеет...
Не обязательно этого же. REDIRECT - это частный случай DNAT-а. Тебе никто не мешает перенаправить куда-нибудь к соседу =).LKharlamov писал(а):И ещо один момент который меня беспокоит, если делать редирект, то нужно указывать же какойнибудь из йпшников этоже же сервака, на аппаче у мня крутится несколько виртуальных хостов, на разных адресах, какбы выделить местечко только для ридеректов от закрытых абиллсом пользователей.
Щас идёт переадресация на один из локальных йпшников, что мне не очень то нравится, так как там сосвсем другая сеть и к абиллсу она отношения не имеет...
та никакого отношения редирект к днату не имеетНе обязательно этого же. REDIRECT - это частный случай DNAT-а. Тебе никто не мешает перенаправить куда-нибудь к соседу =).
man iptables писал(а): REDIRECT
This target is only valid in the nat table, in the PREROUTING and OUTPUT chains, and user-defined
chains which are only called from those chains. It redirects the packet to the machine itself by
changing the destination IP to the primary address of the incoming interface (locally-generated
packets are mapped to the 127.0.0.1 address).
--to-ports port[-port]
This specifies a destination port or range of ports to use: without this, the destination
port is never altered. This is only valid if the rule also specifies -p tcp or -p udp.
--random
If option --random is used then port mapping will be randomized (kernel >= 2.6.22).
Любой тупик - это тщательно замаскированный выход.
-
- Сообщения: 142
- Зарегистрирован: Пт окт 24, 2008 4:22 pm
- Откуда: Челябинск
- Контактная информация:
Ну правильно. Destination меняет? Меняет. Значит, это DNAT. Просто если полностью DNAT-ом правила писать - сложнее будет и громоздко. Говорю же - частный случай. Причем упрощённый.ran писал(а): та никакого отношения редирект к днату не имеетman iptables писал(а): REDIRECT
This target is only valid in the nat table, in the PREROUTING and OUTPUT chains, and user-defined
chains which are only called from those chains. It redirects the packet to the machine itself by
changing the destination IP to the primary address of the incoming interface (locally-generated
packets are mapped to the 127.0.0.1 address).
--to-ports port[-port]
This specifies a destination port or range of ports to use: without this, the destination
port is never altered. This is only valid if the rule also specifies -p tcp or -p udp.
--random
If option --random is used then port mapping will be randomized (kernel >= 2.6.22).
-
- Сообщения: 142
- Зарегистрирован: Пт окт 24, 2008 4:22 pm
- Откуда: Челябинск
- Контактная информация:
Re: WEB заглушка
Интересно ктонить реализовал подобное?
Re: WEB заглушка
а што именно? редирект на локальные порты? та запросто...LKharlamov писал(а):Интересно ктонить реализовал подобное?
Любой тупик - это тщательно замаскированный выход.