Ahoj,
potřeboval bych poradit s tim, jak na RB333 nastavim to aby kazdemu z uzivatelu se treba na 10sec zobrazila stranka ktera je napr na WEBserveru v me siti.
Je me jasne, ze tu asi nekde neco takoveho je ale ja to nemuzu najit.
Dekuju za kazdou odpoved.
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Přesměrování na mnou určenou stránku
Co DST NAT - ten uz z nazvu meni destinaci paketu a nahodnost se tam take da nastavit.
0 x
Maxik píše:Co DST NAT - ten uz z nazvu meni destinaci paketu a nahodnost se tam take da nastavit.
mm, tak to jsem udelal a to mi to presmeruje naporad

0 x
kubas.a píše:Maxik píše:Co DST NAT - ten uz z nazvu meni destinaci paketu a nahodnost se tam take da nastavit.
mm, tak to jsem udelal a to mi to presmeruje naporad
pouzij random
0 x
-
- Příspěvky: 1019
- Registrován: 17 years ago
- Bydliště: Plzeň-jih
pokud bych tedy pouzil SRCNAT neco na pevne zadanou adresu a nastavim RANDOM pak se cas od casu misto tam kam uzivatel chce jit pujde na mnou zadanou adresu? action nastavim take na masquerade jako u NATu ktery mam nastaven normalne? a necham tam v NAT tabulce oba dva zaznamy? tedy ten puvodni NAT pro celou sit a tento novy zaznam pro OBCASNE natazeni urcite stranky. bude to tak fungovat?
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji
az se neco naucim, ochotne poradim dalsim v rade ...

kubas.a píše:Maxik píše:Co DST NAT - ten uz z nazvu meni destinaci paketu a nahodnost se tam take da nastavit.
mm, tak to jsem udelal a to mi to presmeruje naporad
a co to potom pridat do adresslistu a podle toho to pouzivat to pravidlo ?
0 x
-
- Příspěvky: 1019
- Registrován: 17 years ago
- Bydliště: Plzeň-jih
Ajfel píše:a co to potom pridat do adresslistu a podle toho to pouzivat to pravidlo ?
tak ted uz nerozumim uplne presne odpovedi, mohl by jsi prosim trochu presneji?
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji
az se neco naucim, ochotne poradim dalsim v rade ...

asi byc videl reseni pres schudler, hold se to bude otrocky v periodickym case opaokovat vsem najedno ale ucel to splni
0 x
michal.siman píše:Ajfel píše:a co to potom pridat do adresslistu a podle toho to pouzivat to pravidlo ?
tak ted uz nerozumim uplne presne odpovedi, mohl by jsi prosim trochu presneji?
Udelas dve pravidla, jedno, ktere presmeruje uzivatele a druhe, ktere ho zapise do address listu, v prvnim bude, pokud je v address listu, nepresmerovat, nebo spis, pokud neni v address listu, presmerovat a druhe ho prida do address listu s casovou platnosti jakou si nastavis, treba 10minut
0 x
Jedno pravidlo ve filtrech
a dve pravidla v NATu
Vyzkouseno, ovsem funguje to jenom pokud neni stranka ve framech, presmerovani na stranku ktera je ve framech neni moc funkcni
Predpokladam, ze je to treba pro neplatice, takze staci jednoducha stranka "ZAPLAT !!!"
Kód: Vybrat vše
/ip firewall filter
add action=add-src-to-address-list address-list=presmerovano address-list-timeout=10s chain=forward comment="" disabled=no dst-port=80 protocol=tcp src-address-list=k-presmerovani
a dve pravidla v NATu
Kód: Vybrat vše
/ip firewall nat
add action=add-src-to-address-list address-list=k-presmerovani address-list-timeout=1s chain=dstnat comment="" disabled=no dst-port=80 protocol=tcp src-address-list=!presmerovano
add action=dst-nat chain=dstnat comment="" disabled=no dst-port=80 protocol=tcp src-address-list=!presmerovano to-addresses=77.75.72.3 to-ports=80
Vyzkouseno, ovsem funguje to jenom pokud neni stranka ve framech, presmerovani na stranku ktera je ve framech neni moc funkcni
Predpokladam, ze je to treba pro neplatice, takze staci jednoducha stranka "ZAPLAT !!!"

0 x
-
- Příspěvky: 28
- Registrován: 17 years ago
Funguje to, ale zvláštně.
Položce přesměrováno jsem musel dát ttl 30 dní jinak se té stránky nedalo zbavit, za 10s byla zpět.
Další zvláštnost, pokud se na skript vrhne víc jak 10 klientů v jednom čase, přestane se zapisovat položka přesměrováno, a daná IP se dokola objevuje v položce k-přesměrování = stránky se nedá zbavit.
Už s tim rumpluju asi 2 hoďky a nevim co s tim, někteří už mě uháněj telefonem ať to dám pryč..
Chtěl jsem to na stránku s žádostí o aktualizaci kontaktních údajů (ty lidi a tel. čísla, jak boty), tudíž zobrazit JEN JEDNOU na 1 minutu a dost.
Položce přesměrováno jsem musel dát ttl 30 dní jinak se té stránky nedalo zbavit, za 10s byla zpět.
Další zvláštnost, pokud se na skript vrhne víc jak 10 klientů v jednom čase, přestane se zapisovat položka přesměrováno, a daná IP se dokola objevuje v položce k-přesměrování = stránky se nedá zbavit.
Už s tim rumpluju asi 2 hoďky a nevim co s tim, někteří už mě uháněj telefonem ať to dám pryč..

Chtěl jsem to na stránku s žádostí o aktualizaci kontaktních údajů (ty lidi a tel. čísla, jak boty), tudíž zobrazit JEN JEDNOU na 1 minutu a dost.
0 x
-
- Příspěvky: 1019
- Registrován: 17 years ago
- Bydliště: Plzeň-jih
tak me tak napada, ze podobnym zpusobem by se dala zobrazovat neco jako uvidaci stranka. nejakej address list, pokud tam jeste IP adresa neni, pak ji presmeruj na uvitaci stranku, pokud uz tam je tak nic, jedeme dal. napis vitejte v nasi siti, od ted mate funkcni internet a nejaky kecy o tom co a jak atd. to by bylo fakticky dobry dost. no jdu se s tim poprat.
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji
az se neco naucim, ochotne poradim dalsim v rade ...

Jde to udělat takhle:
a v address-listu mít pod registrovani IP adresy který můžou fungovat.
A pokud bys to chtěl zapínat-vypínat jen na chvíli tak použij skript viz. http://www.ispforum.cz/viewtopic.php?f=3&t=4334
Kód: Vybrat vše
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 src-address-list=!registrovani action=dst-nat to-addresses=<IP WEB Serveru> to-ports=<80> disabled=yes
/ip firewall nat add chain=srcnat protocol=tcp dst-port=80 src-address-list=!registrovani action=src-nat to-addresses=<IP Routeru> to-ports=0-65535 disabled=yes
a v address-listu mít pod registrovani IP adresy který můžou fungovat.
A pokud bys to chtěl zapínat-vypínat jen na chvíli tak použij skript viz. http://www.ispforum.cz/viewtopic.php?f=3&t=4334
0 x