<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оповещение пользователей о превышении лимита трафика</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84794.html</link>
    <description>Здравствуйте.&lt;br&gt;Имеется: &lt;br&gt;Локальная сеть, которая через шлюз, построенный на FreeBSD 7.1, ходит в Интернет. На Шлюзе подняты NATD, Apache и trafd (для подсчета трафика пользователей). При превышении трафика, пользователь блокируется с помощью IPFW. Пользователи ходят в интернет напрямую (без прокси-сервера).&lt;br&gt;Задача: &lt;br&gt;Не просто заблокировать пользователя, а при попытки того выйти в Интернет на любой сайт выдать ему html страничку фиксированного образца (в которой сообщается что трафик превышен). &lt;br&gt;Каким образом можно всё это настроить (желательно без применения прокси-сервера)?&lt;br&gt;Заранее благодарю за ответы.&lt;br&gt;</description>

<item>
    <title>Оповещение пользователей о превышении лимита трафика (maxloginov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84794.html#4</link>
    <pubDate>Mon, 06 Apr 2009 10:02:44 GMT</pubDate>
    <description>&amp;gt;По первому пункту, может стоить использовать forward в ipfw если в вашем &lt;br&gt;&amp;gt;биллинге можно вызвать событие на закрытие трафика юзеру &lt;br&gt;&amp;gt;ipfw add 10 fwd 192.168.0.1,80 tcp from ip_которому_закрываем_доступ to any 80 &lt;br&gt;&amp;gt;по второму вопросу,  замените в настройках apache ErrorDocument 404 на ваш &lt;br&gt;&amp;gt;url &lt;br&gt;&lt;br&gt;Большое Спасибо за разъяснения. Получилось.&lt;br&gt;</description>
</item>

<item>
    <title>Оповещение пользователей о превышении лимита трафика (tiv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84794.html#3</link>
    <pubDate>Mon, 06 Apr 2009 04:13:45 GMT</pubDate>
    <description>По первому пункту, может стоить использовать forward в ipfw если в вашем биллинге можно вызвать событие на закрытие трафика юзеру&lt;br&gt;ipfw add 10 fwd 192.168.0.1,80 tcp from ip_которому_закрываем_доступ to any 80&lt;br&gt;по второму вопросу,  замените в настройках apache ErrorDocument 404 на ваш url&lt;br&gt;</description>
</item>

<item>
    <title>Оповещение пользователей о превышении лимита трафика (maxloginov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84794.html#2</link>
    <pubDate>Sun, 05 Apr 2009 12:37:20 GMT</pubDate>
    <description>&amp;gt;На апаче добавить виртуалхост на определенном порту с нужной страничкой. Сделать DNAT &lt;br&gt;&amp;gt; на этот сервер:порт для трафика идущего на 80 порт, для &lt;br&gt;&amp;gt;остального оставить запрещающее правило. &lt;br&gt;&lt;br&gt;А можно чуть поподробнее раскрыть два момента:&lt;br&gt;1. У меня NATD настроен на то чтоб а) раздавать Интернет пользователям внутри локальной сети б) переадресовывать запросы пользователей (из Интернета) к кокретным серверам внутри локальной сети.&lt;br&gt;Вот пример моего natd.conf:&lt;br&gt;log yes&lt;br&gt;same_ports yes&lt;br&gt;use_sockets yes&lt;br&gt;unregistered_only yes&lt;br&gt;log_denied&lt;br&gt;redirect_port tcp 192.168.13.3:84 84&lt;br&gt;redirect_port tcp 192.168.13.3:4800 4800&lt;br&gt;redirect_port udp 192.168.13.205:4808 4808&lt;br&gt;&lt;br&gt;И соответсвенно в rc.firewall у меня вот такое&lt;br&gt;перенаправление пакетов в NAT:&lt;br&gt;$&#123;fwcmd&#125; add divert natd all from $&#123;NetInIP&#125;/$&#123;NetIn&#125; to any out via $&#123;LanOut&#125;&lt;br&gt;$&#123;fwcmd&#125; add divert natd all from any to $&#123;IPOut&#125; in via $&#123;LanOut&#125;&lt;br&gt;&lt;br&gt;Как то, что Вы предлагаете, увязать с уже настроеыми параметрами? Можете привести пример?&lt;br&gt;&lt;br&gt;2. Существует ли простой способ </description>
</item>

<item>
    <title>Оповещение пользователей о превышении лимита трафика (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84794.html#1</link>
    <pubDate>Sun, 05 Apr 2009 11:32:21 GMT</pubDate>
    <description>На апаче добавить виртуалхост на определенном порту с нужной страничкой. Сделать DNAT  на этот сервер:порт для трафика идущего на 80 порт, для остального оставить запрещающее правило. &lt;br&gt;</description>
</item>

</channel>
</rss>
