Freesco, NND, CDN, EOS
http://forum.freesco.pl/

przekierowanie domeny
http://forum.freesco.pl/viewtopic.php?f=22&t=14698
Strona 1 z 1

Autor:  nnd-newbie [ sobota, 3 lutego 2007, 13:49 ]
Tytuł:  przekierowanie domeny

Witam.
Chciałbym zrobić, aby klienci mojej sieci po wywołaniu jakiegoś adresu (załóżmy, że www.xxx.pl) ujrzeli stosowny komunikat, np. o zablokowaniu dostępu do danej strony. Wiem, że można dodać odpowiednik wpis w pliku hosts, jednak przekieruję wtedy na ades ip a nie konkretny plik z konkretnym komunikatem.
Wybaczcie jeśli banalne pytanie.
Szukałem czegoś o ustwieniach dnsmasq ale jak widać bezskutecznie... stąd ten post :)

Pozdrawiam

Autor:  rapsik [ sobota, 3 lutego 2007, 14:15 ]
Tytuł: 

Zrealizuj to na iptables

i strony blokowane skieruj na np 192.168.1.1:81 a tam konkretny plik z komunikatem
a inne strony z innym komunikatem np na 192.168.1.1:82

odpalasz np : thttpd
na katalog z komunikatem na porcie 81 i tyle, a potem drugi na porcie 82 i

Autor:  nnd-newbie [ sobota, 3 lutego 2007, 14:24 ]
Tytuł: 

Dzięki. Spróbuję.

Autor:  rapsik [ sobota, 3 lutego 2007, 14:31 ]
Tytuł: 

Poszukaj informacji o firewalu czero lub adi i tablicach ogłoszeń

Autor:  nnd-newbie [ poniedziałek, 5 lutego 2007, 10:05 ]
Tytuł: 

rapsik pisze:
Zrealizuj to na iptables
odpalasz np : thttpd
na katalog z komunikatem na porcie 81 i tyle, a potem drugi na porcie 82 i


Nie mam thttpd... mam apache'a. Narazie doszedłem do czegoś takiego:

: [/] [] ()
NameVirtualServer 192.168.0.1:81
<VirtualHost 192.168.0.1:81> #probowalem tez *:81
     ServerName blokada.abc
     ServerAlias www.blokada.abc
     DocumentRoot /home/httpd/html/messages/blokada
</VirtualHost>


Po restarcie apache'a i wpisaniu w pasku adresu 192.168.0.1:81 wyskakuje błąd (nie można odnaleźć serwera). Poproszę o wskazanie błędu. Pozdrawiam.

Autor:  marask [ poniedziałek, 5 lutego 2007, 11:35 ]
Tytuł: 

a dodałeś "Listen 81" ? w conf apache oczywiście

Autor:  nnd-newbie [ poniedziałek, 5 lutego 2007, 11:52 ]
Tytuł: 

marask pisze:
a dodałeś "Listen 81" ? w conf apache oczywiście

Dzięki !

Autor:  nnd-newbie [ poniedziałek, 5 lutego 2007, 13:04 ]
Tytuł: 

Jeszcze jedno pytanko.
Do blokowania domeny używam regułki iptables:
: [/] [] ()
iptables -t nat -A PREROUTING -d domena.pl -p tcp --dport 80 -j DNAT --to 192.168.0.1:81

Czy jest możliwość stworzenia regułki, która wczyta listę domen do zablokowania z pliku?

Autor:  nnd-newbie [ poniedziałek, 5 lutego 2007, 17:45 ]
Tytuł: 

Odpowiem sam. Da się to zrobić, choć nie sposobem o który pytałem. Poleceniem iptables nie da się załadować domen z zewnętrznego pliku.
Można natomiast uczynić odpowiedni skrypt w bashu, który w pętli czytać będzie kolejne linie pliku, w których zamieszczone będą adresy domen do zablokowania.
Ja dla swych potrzeb popełniłem taki skrypcik:
: [/] [] ()
#!/bin/bash
cat domeny.txt|while read x;
do
#teraz w zmiennej $x pojawiają się kolejne wiersze pliku;
done

Dzięki za zainteresowanie tematem.
Pozdrawiam.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/