❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Přesměrování neplatičů na určitý čas

Návody a problémy s konfigurací.

imation
Příspěvky: 38
Registrován: 17 years ago

Příspěvekod imation » 17 years ago

Zdravím
Přesměrovaní neplatičů funguje dobře ale nechci kvůli tomu provozovat žádný web server na lokální sítí chtěl bych to přesměrovat na česky hosting kde mam zaplacený prostor ale pokud napíšu např. místo: chain=dstnat action=dst-nat to-addresses=192.168.1.20 to-ports=0-65535
chain=dstnat action=dst-nat to-addresses=www.neco.cz/neplatici/ to-ports=0-65535
Tak mě to přesměruje na ip adresu ceskeho hostingu 88.146.119.20 a na svoje stránky se nedostanu da se to nějak řešit?
Díky
0 x

Uživatelský avatar
goblajz
Příspěvky: 820
Registrován: 17 years ago
antispam: Ano

Příspěvekod goblajz » 17 years ago

Zdarvím, mám tento skriptík na RB - vše chodí v pohodě, jen bych potřeboval, aby se odkazovaly na WEB ti uživatelé, kteří NEjsou v address-listu. Myslel jsem, že to půjde když změnit v NATu Src. Address List na !neplatici ale to mi přestane fungovat automatické zapínání dst a src.
Díky za rady!
0 x

tom-tom
Příspěvky: 1089
Registrován: 19 years ago

Příspěvekod tom-tom » 14 years ago

Po dlouhém čase bych rád otevřel toto téma.
Napadlo mě, co tak neplatiče podle access-listu redirectovat na server s webproxy, který by nacucnul z netu požadovanou stránku,
regexpem by se na začátek BODY stránky vložil vlastní kód prudítka ("Nemáte zaplaceno... bla bla bla") a takto upravená stránka
by se poslala neplatičovi do prohlížeče.

Implementace prudítka už by pak byla podle vkusu každého soudruha, např. by se přes půl obrazovky zobrazovalo info o nezaplacení
a neplatič by musel rolovat stránku, aby se dostal na svůj obsah, nebo by musel třeba každých 15 minut odklepnout tlačítkem a pak teprve
by se dostal k prohlížení stránky.

No a těm nejvytrvalejším by se pak třeba po 5ti nebo 10ti dnech típnulo připojení úplně.
0 x
T-T

Uživatelský avatar
mimicko
Příspěvky: 84
Registrován: 15 years ago
antispam: Ano

Příspěvekod mimicko » 14 years ago

Nieco podobne mam spravene. :) A funguje dobre. Mam nastavene, ze kazde 15 nacitanie stranky presmeruje na proxi.
0 x
Niesom ISP, iba clovek co ma zalubu v lamani ludskych moznosti. :)

tom-tom
Příspěvky: 1089
Registrován: 19 years ago

Příspěvekod tom-tom » 14 years ago

Já to teď zkouším tak, že každou ip přesměruju při komunikaci s portem 80 na proxy na dobu 10s, pak ji zapíšu do address-listu na 15 minut a po uplynutí této doby se opět povolí přesměrování. Ale jsou s tím trochu problémy:

- občas se aktivuje přesměrování komunikací icq nebo skype, kteří občas taky jedou na port 80, takže se v prohlížeči upozornění nezobrazí
- stejný problém dělají různé skripty ve stránkách, většinou když se obnovují reklamní bannery
- pokud má uživatel několik počítačů-ip, které vidí do intranetu, zobrazuje se nezávisle na každé ip, ale když je za routerem, zobrazí se jen na počítači, který má zrovna to "štěstí"

Celé to funguje na 3 pravidlech v Mangle a 1 pravidle v NATu (redirect na proxy a směrování na www server)

Proto mě napadlo, že by bylo elegantnější použít jen jedno pravidlo v NATu se směrováním na server s proxy, který by tu stránku načetl, přidal si tam můj kód pro zobrazení upozornění v záhlaví stránky a poslal klientovi. Tak by se to zobrazovalo pořád a na jednom místě a fungovalo by to i na všech počítačích za routerem.

Jenom jsem nenašel informace o tom, jestli je na linuxu nějaký proxy server, který by uměl upravovat obsah. Vím, že SQUID umí odstraňovat reklamy nebo cokoliv přes redirecty, ale já potřebuju upravovat přímo obsah.

Zkoušel jsem to i přes PHP WEBPROXY (POXY), ale ten neumí javascript a některé stránky to načte špatně, resp. hlásí, že požadovaná stránka neexistuje.
0 x
T-T

Uživatelský avatar
lwq
Příspěvky: 1659
Registrován: 19 years ago
antispam: Ano
Bydliště: MistyMountain
Kontaktovat uživatele:

Příspěvekod lwq » 14 years ago

tom-tom píše:Já to teď zkouším tak, že každou ip přesměruju při komunikaci s portem 80 na proxy na dobu 10s, pak ji zapíšu do address-listu na 15 minut a po uplynutí této doby se opět povolí přesměrování. Ale jsou s tím trochu problémy:

- občas se aktivuje přesměrování komunikací icq nebo skype, kteří občas taky jedou na port 80, takže se v prohlížeči upozornění nezobrazí
- stejný problém dělají různé skripty ve stránkách, většinou když se obnovují reklamní bannery
- pokud má uživatel několik počítačů-ip, které vidí do intranetu, zobrazuje se nezávisle na každé ip, ale když je za routerem, zobrazí se jen na počítači, který má zrovna to "štěstí"

Celé to funguje na 3 pravidlech v Mangle a 1 pravidle v NATu (redirect na proxy a směrování na www server)

Proto mě napadlo, že by bylo elegantnější použít jen jedno pravidlo v NATu se směrováním na server s proxy, který by tu stránku načetl, přidal si tam můj kód pro zobrazení upozornění v záhlaví stránky a poslal klientovi. Tak by se to zobrazovalo pořád a na jednom místě a fungovalo by to i na všech počítačích za routerem.

Jenom jsem nenašel informace o tom, jestli je na linuxu nějaký proxy server, který by uměl upravovat obsah. Vím, že SQUID umí odstraňovat reklamy nebo cokoliv přes redirecty, ale já potřebuju upravovat přímo obsah.

Zkoušel jsem to i přes PHP WEBPROXY (POXY), ale ten neumí javascript a některé stránky to načte špatně, resp. hlásí, že požadovaná stránka neexistuje.


Mozna ze sebe udelam kapku lamu, ale nestacilo by misto proxy jen pouzit wget, stahnout, upravit a poslat uzivateloj ? Ale vyzaduje to napriklad Apache a treba PHP mno ... 8)
0 x
LWQ ... Vice na www.lwq.cz (treba GIOM 3000 atp.) ...

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 14 years ago

Nestačím se divit co tu nakonec nemyslite. Pokud se alespoň z základech vyznate v přesměrování a konfiguraci apache, tak je to otázka na několik minut. Zadnou web proxy bych tam rozhodne necpal.
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

Uživatelský avatar
lwq
Příspěvky: 1659
Registrován: 19 years ago
antispam: Ano
Bydliště: MistyMountain
Kontaktovat uživatele:

Příspěvekod lwq » 14 years ago

reset píše:Nestačím se divit co tu nakonec nemyslite. Pokud se alespoň z základech vyznate v přesměrování a konfiguraci apache, tak je to otázka na několik minut. Zadnou web proxy bych tam rozhodne necpal.


No jasne, apache a mod_alias ci mod_rewrite. Ale nekteri ten mezilehly server nechteji ...
0 x
LWQ ... Vice na www.lwq.cz (treba GIOM 3000 atp.) ...

matos
Příspěvky: 90
Registrován: 18 years ago

Příspěvekod matos » 14 years ago

Petr Vlašic píše:

Kód: Vybrat vše

/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 src-address-list=<neplatici> action=dst-nat to-addresses=<IP WEB Serveru(10.10.200.2)>  to-ports=<8110> disabled=yes
/ip firewall nat add chain=srcnat protocol=tcp dst-port=80 src-address-list=<neplatici> action=src-nat to-addresses=<IP Routeru(10.10.200.13)> to-ports=0-65535 disabled=yes

ahoj, vedel by mi niekto povedat kde moze byt chyba ze mi to nejde?
Obrázek
mam takuto topologiu a pravidlo som skusal pouzit v area 3, 2 a 1 a neslo mi to, zrejme som nemal napisane to druhe pravidlo spravne ako keby len prisla poziadavka na server a nevratila sa...
ked som to mal na area 4 a vysie tak mi to islo bezporblemov aj so samotnym prvym pravidlom
0 x

tom-tom
Příspěvky: 1089
Registrován: 19 years ago

Příspěvekod tom-tom » 14 years ago

lwq píše:
reset píše:Nestačím se divit co tu nakonec nemyslite. Pokud se alespoň z základech vyznate v přesměrování a konfiguraci apache, tak je to otázka na několik minut. Zadnou web proxy bych tam rozhodne necpal.


No jasne, apache a mod_alias ci mod_rewrite. Ale nekteri ten mezilehly server nechteji ...


Zlatý oči. Tohle jsem zkoušel jako první. Spousta stránek se nenačítala korektně. Některé stránky dokonce hlásily 404.
Nefungují stránky závislé na javascriptu, cookies, sessions...

Proto k tomu chci využít squida, který s tím nemá problémy. I za cenu, že si budu muset upravit zdrojový kód a udělat vlastní kompilaci.
0 x
T-T

Bishboun
Příspěvky: 141
Registrován: 15 years ago
antispam: Ano

Příspěvekod Bishboun » 13 years ago

Ahoj, chci se optat jelikož jsem začátečník na ono přeměrování. Jde mi o to abych celej rozsah adres přesměroval na své stránky, které mám na hostingu? Web server nemam. Poradí někdo jak všechno přesměrovat na mé stránky?

Díky za radu a trpělivost :-)
0 x

pedro4444
Příspěvky: 849
Registrován: 14 years ago

Příspěvekod pedro4444 » 13 years ago

normalne v nate pomocou portou presmerujes kde len chces.... aj na webovu adresu aku ty chces.....
0 x

Bishboun
Příspěvky: 141
Registrován: 15 years ago
antispam: Ano

Příspěvekod Bishboun » 13 years ago

pedro4444 píše:normalne v nate pomocou portou presmerujes kde len chces.... aj na webovu adresu aku ty chces.....


No zkusil jsem to podle návodu, kde jsem zadal odkud a co přeměrovat kam. Nutno říct, že to fungovalo tak, že jsem teda port 80 pro určité ip jsem přesměroval na svou stránku, ale ono se to přesměrovalo na základní stránku(web server) toho poskytovatele na kterem mám uloženou svou www stranku. A ke všemu se přeměrovalo jen něco....třeba různé stránky ano, ale třeba youtube, csob, a jiné "složitější" stránky normálně naběhly. Kdyz bych to řekl narovinu chci to přesměrovat na svou www kterou mam na sweb.cz a ono se mi to tam nepřesměruje ale hodí mě to na seznam.cz Prostě nefunguje to dobře jak bych potřebovat.... třeba na www.bishboun.net tak mě to hodí na poskytovatele www což je bilihosting.cz. Potřebuju přesměrovat přímo na danou stránku nikoliv na web server.

Bylo by nějaké řešení? Díky za rady... snad jsem to popsal pochopitelně jako pokročilejší lama :)

Díky B.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 17 years ago

Příspěvekod hapi » 13 years ago

nejde. ty webservery jsou přístupný pouze pod nějakou domenou a ne pod IP adresou jelikož hostují více domen na jedný IP adrese a jedna z nich je vždy hlavní "seznam.cz"

Řešením je mít vlasní web server s podporou nějakýho rewrite aby to fungovalo vždy.
0 x