Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 14:56

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: poniedziałek, 18 grudnia 2006, 20:29 
Offline

Rejestracja: niedziela, 29 lutego 2004, 18:16
Posty: 67
Lokalizacja: Wałbrzych
Witam.

Chcę zrobić coś takiego.

Mam użytkowników, którzy dostają Ip z DHCP po Mac'ach i mają maskaradę. A chcę zrobić w DHCP zakres 3 adresów IP, które będą przyznawane każdemu kto połaczy się z AP, ale bez maskarady tylko od razu będzie przekierowany do strony informacyjnej znajdującej się na NND pod Apachem.

Jak to ugryźć?

Dzięki za wszelkie podpowiedzi.

_________________
1. NND DSL 8 Mbit, 47 userów, Duron 1.2, 128MB RAM, HDD 40GB, NICESHAPER, SAMBA
2. Mikrotik DSL 4 Mbit, 9AP, 85 userów, ok. 15km linków na 5Ghz, routing statyczny pomiędzy podsieciami
3. Mikrotik DSL 5 Mbit, 1 AP, 30 userów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 grudnia 2006, 20:47 
Offline

Rejestracja: wtorek, 18 lipca 2006, 11:12
Posty: 42
Ja mam zrobione coś takiego:
w DHCP mam zakres na 3 adresy IP, reszta adresów po MAC-ach.
korzystam z firewall-a ADI-ego, gdzie można włączyć odpowiednie ogłoszenie HTML.
nie mam powiązania adresów IP z MAC-ami dla tych 3 adresów dla "gości"
Proste ale skuteczne.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 grudnia 2006, 20:57 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
i wystarczy te 3 ip przekierowac na strone z informacyjna ze nie jest tu mile widziany - bylo juz o tym i dziala super


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 grudnia 2006, 20:59 
Offline

Rejestracja: niedziela, 29 lutego 2004, 18:16
Posty: 67
Lokalizacja: Wałbrzych
Ok. Ale jak to zrobić?
Mam firewall Czerwa

_________________
1. NND DSL 8 Mbit, 47 userów, Duron 1.2, 128MB RAM, HDD 40GB, NICESHAPER, SAMBA
2. Mikrotik DSL 4 Mbit, 9AP, 85 userów, ok. 15km linków na 5Ghz, routing statyczny pomiędzy podsieciami
3. Mikrotik DSL 5 Mbit, 1 AP, 30 userów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 grudnia 2006, 21:14 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
poprawnie skonfigurowany dhcp.cond - czyli tak aby przydzielal dynamicznie 1 czy 2 adresy ip, w ethers te ip nie blokwane, czyli nie ujete w pliku.
uruchomiony serwer www na porcie 83 ze strona informacyjna
i dodane regulki
iptables -I PREROUTING -t nat -s 192.168.0.4 -p tcp --dport 1:65535 -j REDIRECT --to-port 83
iptables -I PREROUTING -t nat -s 192.168.0.4 -p udp --dport ! 53 -j REDIRECT --to-port 83
iptables -I FORWARD -t filter -s 192.168.0.4 -j DROP
tak mi dziala i nie kombinowalem inaczej


Cytuj:
Mam firewall Czerwa
nigdy go nie mialem i nie wiem jak miesza :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 grudnia 2006, 23:05 
Offline
Użytkownik

Rejestracja: wtorek, 11 stycznia 2005, 18:58
Posty: 197
Lokalizacja: mazowieckie
-MW- pisze:
iptables -I PREROUTING -t nat -s 192.168.0.4 -p tcp --dport 1:65535 -j REDIRECT --to-port 83
iptables -I PREROUTING -t nat -s 192.168.0.4 -p udp --dport ! 53 -j REDIRECT --to-port 83
iptables -I FORWARD -t filter -s 192.168.0.4 -j DROP
tak mi dziala i nie kombinowalem inaczej
Tez tak mialem ale pomysl stosowania tego na niezaszyfrowanych apekach jest bez sensu. Gosc Ci sie podlaczy do sieci, przeskanuje MAC'i i klop. No chyba, ze masz jakiego MT na bazie i blokujesz komunikacje miedzy klientami na radiu. Jesli nie to chociaz zrob aliasy na sieciowce od lanu i dawaj "przypadkowych" klientow na zupelnie innej podsieci.

_________________
intel D201GLY2A, nano-ITX, celeron220 1,2GHz, load average: 0.25, 0.21, 0.21, 2GB DDR2, 320HDD SATA


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 grudnia 2006, 10:08 
Offline

Rejestracja: niedziela, 29 lutego 2004, 18:16
Posty: 67
Lokalizacja: Wałbrzych
Cytuj:
Tez tak mialem ale pomysl stosowania tego na niezaszyfrowanych apekach jest bez sensu. Gosc Ci sie podlaczy do sieci, przeskanuje MAC'i i klop. No chyba, ze masz jakiego MT na bazie i blokujesz komunikacje miedzy klientami na radiu. Jesli nie to chociaz zrob aliasy na sieciowce od lanu i dawaj "przypadkowych" klientow na zupelnie innej podsieci.


Mam izolację klientów na ap'kach, ale pomysł z inną podsiecią nie jest zły. Gdzie mam wpisać poniższe regułki

Cytuj:
iptables -I PREROUTING -t nat -s 192.168.0.4 -p tcp --dport 1:65535 -j REDIRECT --to-port 83
iptables -I PREROUTING -t nat -s 192.168.0.4 -p udp --dport ! 53 -j REDIRECT --to-port 83
iptables -I FORWARD -t filter -s 192.168.0.4 -j DROP


Mam firewall Czerwa to raczej nie do pliku firewall.rules ?

_________________
1. NND DSL 8 Mbit, 47 userów, Duron 1.2, 128MB RAM, HDD 40GB, NICESHAPER, SAMBA
2. Mikrotik DSL 4 Mbit, 9AP, 85 userów, ok. 15km linków na 5Ghz, routing statyczny pomiędzy podsieciami
3. Mikrotik DSL 5 Mbit, 1 AP, 30 userów


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 grudnia 2006, 11:50 
Offline
Użytkownik

Rejestracja: wtorek, 11 stycznia 2005, 18:58
Posty: 197
Lokalizacja: mazowieckie
Cytuj:
Mam firewall Czerwa to raczej nie do pliku firewall.rules ?

Niemam firewall'a by Czerwo. W/w regulki mozesz wpisac z palca nastepnie jesli chcesz zeby to zostalo, zasejwowac i zrestartowac iptables. Pozatym nie szukales w FAQ NND.

_________________
intel D201GLY2A, nano-ITX, celeron220 1,2GHz, load average: 0.25, 0.21, 0.21, 2GB DDR2, 320HDD SATA


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl