[ Fibonaci @ 18.09.2008. 23:10 ] @
Naime,
Ne mogu da namestim da,kad je breme za placanje ineta,http zahtev ide prvo na server u lokalnoj mrezi na kome je podsecanje da se tad i tad placa net, a server dalje preusmerava na google posle 3 sec.
http server je podesen i kad u browseru kucam njegovu adresu sa izabranim portom sve korektno odradi.
Ali u tiku nikako ne uspevam da namestim.
Pa ako neko zna nek pomogne.Napominjem da nemam hot spot jer sam citao da postoje neka objasnjenja vezano za hotspot.
[ roppe @ 19.09.2008. 20:59 ] @
NA koji nacin korisnici izlaze na internet?
[ Fibonaci @ 19.09.2008. 21:26 ] @
wan kartica mi dobija dinamicku adresu od kablovskog modema, a lan kartica kroz koju idu korisnici iz lokala i wifija je maskirana na wan.Ta lan karta je ujedno gateway i DNS server.
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.20.3.1/24 10.20.3.0 10.20.3.255 lan
1 ;;; added by setup
10.20.8.1/24 10.20.8.0 10.20.8.255 Prizma
2 ;;; added by setup
10.20.10.1/24 10.20.10.0 10.20.10.255 WiFiA
3 D x.x.x.x/24 x.x.x.x x.x.x.x inet

X-ovi su javna adresa,network i broadcast od wan karte
[ AdiX @ 19.09.2008. 22:09 ] @
Pokusaj nesto n ovaj fol pa javi radi li,
Citat:
chain=dstnat src-address=Interni_Subnet protocol=tcp dst-port=80 action=dst-nat to-addresses=Interni_Server_IP to-ports=80
[ Fibonaci @ 20.09.2008. 08:51 ] @
To sam probao pre ove teme i nije htelo,i sad sam ponovo, ali nista.
Ne znam da nema neke veze sto su i useri i http server iz istog adresnog opsega i zajedno su utaknuti u swich iz kog idu u mt?
[ djricky @ 20.09.2008. 09:03 ] @
add action=dst-nat chain=dstnat comment="blokiran Facebook " disabled=yes \
dst-address=69.63.176.0/20 dst-port=80 in-interface=vlan510 protocol=tcp \
src-address=10.0.1.0/24 to-addresses=10.108.165.251 to-ports=80


ako ti mozda moze pomoci, ovako ja blokiram Facebook u mojoj mrezi
69.63.176.0/20 je Facebook opseg, 10.108.165.251 je neki lokalni server na kome stoji poruka "Fejsbuk vise ne zivi ovde"
pa probaj da adaptiras
[ Fibonaci @ 20.09.2008. 09:43 ] @
Ne vredi nece ni tako.Imam utisak da bi radilo ako ubacim jos jednu lan kartu i na nju direktno nakacim server sa drugim IP opsegom?
Zna li neko?
[ djricky @ 20.09.2008. 09:52 ] @
probaj
[ Kolins Balaban @ 20.09.2008. 12:28 ] @
a da probas sa maskom 255.255.255.255? na taj nacin ces natjerati sve cliente, da se za sav saobracaj obracaju gateway-u, i onda ces imati punu kontrolu nad njima. to s drugom karticom bi trebalo 100% da radi ;) i najefikasnije je rjesenje.
[ zivanicd @ 20.09.2008. 12:54 ] @
Nisam razumeo da li koristish MT proxy ili teras na neki drugi squid box.

Ako sav www saobracaj teras na transparentni squid mozes da nateras korisnika
da kad otvori google da mu se otvori neka tvoja info strana gde ces ti da uradish refresh
da posle 5 sekunde otvara google.

Treba nekoliko koraka:

1. Podesi /etc/squid.conf:

acl google url_regex -i "/etc/google"
deny_info http://localni_www_server/upozorenje.html google
http_access deny google

2. Upisi u /etc/google adrese koje hoces da preusmeris:

vi /etc/google
google.co.rs
google.co.yu
google

3. vi /var/www/localno_www_server/upozorenje.html

<meta http-equiv="Content-Type" content="text/html; charset=windows-1250">
<meta http-equiv="Refresh" content="5; url=http://www.google.com">

Upozorenje....tralalalaaa...

4. Reload :)

A sad... ako koristis MT proxy, nisam siguran da li ima varijantu za parent proxy, ako ima
sve je resheno.

Pozdrav

[Ovu poruku je menjao zivanicd dana 20.09.2008. u 14:07 GMT+1]
[ Fibonaci @ 21.09.2008. 03:29 ] @
Probacu prvo sa promenom maske,to mi je najlakse.Ali mislim da ce onda vaziti i u lokalu pravila za firewall p2p-a sto nije dobro ,ali to se da resiti.Sto se tice kartice to je sledece,a za treci predlog nisam siguran da znam da izvedem to.Cini mi se da je to za linux a ja se snalazim donekle samo u Mikrotiku,a mozda i gresim?
U svakom slucaju hvala na pomoci.Javicu da li sam nesto i kako uspeo.Naravno i ostali predlozi su dobrodosli.