❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Přesměrování na mnou určenou stránku

Návody a problémy s konfigurací.
kubas.a
Příspěvky: 4
Registrován: 17 years ago

Přesměrování na mnou určenou stránku

Příspěvekod kubas.a » 17 years ago

Ahoj,
potřeboval bych poradit s tim, jak na RB333 nastavim to aby kazdemu z uzivatelu se treba na 10sec zobrazila stranka ktera je napr na WEBserveru v me siti.
Je me jasne, ze tu asi nekde neco takoveho je ale ja to nemuzu najit.

Dekuju za kazdou odpoved.
0 x

Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Maxik » 17 years ago

Co DST NAT - ten uz z nazvu meni destinaci paketu a nahodnost se tam take da nastavit.
0 x

kubas.a
Příspěvky: 4
Registrován: 17 years ago

Příspěvekod kubas.a » 17 years ago

Maxik píše:Co DST NAT - ten uz z nazvu meni destinaci paketu a nahodnost se tam take da nastavit.

mm, tak to jsem udelal a to mi to presmeruje naporad :(
0 x

Uživatelský avatar
LordLojza
Příspěvky: 21
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod LordLojza » 17 years ago

kubas.a píše:
Maxik píše:Co DST NAT - ten uz z nazvu meni destinaci paketu a nahodnost se tam take da nastavit.

mm, tak to jsem udelal a to mi to presmeruje naporad :(

pouzij random
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 17 years ago

pokud bych tedy pouzil SRCNAT neco na pevne zadanou adresu a nastavim RANDOM pak se cas od casu misto tam kam uzivatel chce jit pujde na mnou zadanou adresu? action nastavim take na masquerade jako u NATu ktery mam nastaven normalne? a necham tam v NAT tabulce oba dva zaznamy? tedy ten puvodni NAT pro celou sit a tento novy zaznam pro OBCASNE natazeni urcite stranky. bude to tak fungovat?
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 17 years ago

kubas.a píše:
Maxik píše:Co DST NAT - ten uz z nazvu meni destinaci paketu a nahodnost se tam take da nastavit.

mm, tak to jsem udelal a to mi to presmeruje naporad :(

a co to potom pridat do adresslistu a podle toho to pouzivat to pravidlo ?
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 17 years ago

Ajfel píše:a co to potom pridat do adresslistu a podle toho to pouzivat to pravidlo ?

tak ted uz nerozumim uplne presne odpovedi, mohl by jsi prosim trochu presneji?
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

haklina
Příspěvky: 170
Registrován: 18 years ago

Příspěvekod haklina » 17 years ago

asi byc videl reseni pres schudler, hold se to bude otrocky v periodickym case opaokovat vsem najedno ale ucel to splni
0 x

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 17 years ago

michal.siman píše:
Ajfel píše:a co to potom pridat do adresslistu a podle toho to pouzivat to pravidlo ?

tak ted uz nerozumim uplne presne odpovedi, mohl by jsi prosim trochu presneji?

Udelas dve pravidla, jedno, ktere presmeruje uzivatele a druhe, ktere ho zapise do address listu, v prvnim bude, pokud je v address listu, nepresmerovat, nebo spis, pokud neni v address listu, presmerovat a druhe ho prida do address listu s casovou platnosti jakou si nastavis, treba 10minut
0 x

Ajfel
Příspěvky: 962
Registrován: 18 years ago

Příspěvekod Ajfel » 17 years ago

Jedno pravidlo ve filtrech

Kód: Vybrat vše

/ip firewall filter
add action=add-src-to-address-list address-list=presmerovano address-list-timeout=10s chain=forward comment="" disabled=no dst-port=80 protocol=tcp src-address-list=k-presmerovani


a dve pravidla v NATu

Kód: Vybrat vše

/ip firewall nat
add action=add-src-to-address-list address-list=k-presmerovani address-list-timeout=1s chain=dstnat comment="" disabled=no dst-port=80 protocol=tcp src-address-list=!presmerovano
add action=dst-nat chain=dstnat comment="" disabled=no dst-port=80 protocol=tcp src-address-list=!presmerovano to-addresses=77.75.72.3 to-ports=80


Vyzkouseno, ovsem funguje to jenom pokud neni stranka ve framech, presmerovani na stranku ktera je ve framech neni moc funkcni
Predpokladam, ze je to treba pro neplatice, takze staci jednoducha stranka "ZAPLAT !!!" :lol:
0 x

jiri.cestr
Příspěvky: 28
Registrován: 17 years ago

Příspěvekod jiri.cestr » 16 years ago

Funguje to, ale zvláštně.
Položce přesměrováno jsem musel dát ttl 30 dní jinak se té stránky nedalo zbavit, za 10s byla zpět.

Další zvláštnost, pokud se na skript vrhne víc jak 10 klientů v jednom čase, přestane se zapisovat položka přesměrováno, a daná IP se dokola objevuje v položce k-přesměrování = stránky se nedá zbavit.

Už s tim rumpluju asi 2 hoďky a nevim co s tim, někteří už mě uháněj telefonem ať to dám pryč.. :(

Chtěl jsem to na stránku s žádostí o aktualizaci kontaktních údajů (ty lidi a tel. čísla, jak boty), tudíž zobrazit JEN JEDNOU na 1 minutu a dost.
0 x

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

tak me tak napada, ze podobnym zpusobem by se dala zobrazovat neco jako uvidaci stranka. nejakej address list, pokud tam jeste IP adresa neni, pak ji presmeruj na uvitaci stranku, pokud uz tam je tak nic, jedeme dal. napis vitejte v nasi siti, od ted mate funkcni internet a nejaky kecy o tom co a jak atd. to by bylo fakticky dobry dost. no jdu se s tim poprat.
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

Uživatelský avatar
goblajz
Příspěvky: 820
Registrován: 17 years ago
antispam: Ano

Příspěvekod goblajz » 16 years ago

Jde to udělat takhle:

Kód: Vybrat vše

/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 src-address-list=!registrovani action=dst-nat to-addresses=<IP WEB Serveru>  to-ports=<80> disabled=yes

/ip firewall nat add chain=srcnat protocol=tcp dst-port=80 src-address-list=!registrovani action=src-nat to-addresses=<IP Routeru> to-ports=0-65535 disabled=yes


a v address-listu mít pod registrovani IP adresy který můžou fungovat.
A pokud bys to chtěl zapínat-vypínat jen na chvíli tak použij skript viz. http://www.ispforum.cz/viewtopic.php?f=3&t=4334
0 x