<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как перенаправить запрос с локалки на внешний &amp;#1030;Р ?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html</link>
    <description>Здравствуйте.&lt;br&gt;Я пока плохо знаком с FreeBSD, поэтому извините, если что не так написал.&lt;br&gt;&lt;br&gt;Есть машина с FreeBSD.&lt;br&gt;Один интерфейс, назовём его eth0 (10.10.10.1), смотрит в локальную сеть 10.10.10.0 .&lt;br&gt;Второй - eth1 (190.190.190.190), смотрит в Интернет.&lt;br&gt;Клиенты из локальной сети ходят в Интернет через IPFW(divert) + natd.&lt;br&gt;В локальной сети есть Web-сервер (10.10.10.2)&lt;br&gt;&lt;br&gt;Я хочу закрыть доступ клиентам локальной сети на внешний сайт some.unwished.site.net.&lt;br&gt;&lt;br&gt;Вопрос:&lt;br&gt;Как сделать так, чтоб не просто запретить виход на сайт some.unwished.site.net через IPFW, а перенаправлять клиента на страничку локального Web-сервера (10.10.10.2) (на котором будет уведомление).&lt;br&gt;&lt;br&gt;Буду благодарен, если напишите с примером.&lt;br&gt;</description>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (YuryD)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#14</link>
    <pubDate>Wed, 09 Sep 2009 11:51:06 GMT</pubDate>
    <description>&amp;gt;Но, по-моему, проще всё-таки поднять местер-зону для этого домена в локалке, не &lt;br&gt;&amp;gt;правда ли? &lt;br&gt;&lt;br&gt; Чревато кэшем у пользователей, если конечно хотите не навсегда. прозрачным Сквидом проще.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (ronin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#13</link>
    <pubDate>Wed, 09 Sep 2009 06:24:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;с левый дестанейн айпи да еще и паблик :) И опять &lt;br&gt;&amp;gt;ты не получишь пряник - ибо забыл что при этом пакеты &lt;br&gt;&amp;gt;должны как-то идти обратно, причем с соурс айпи внешнего сервака и &lt;br&gt;&amp;gt;дестанейн айпи клиента. Но при этом все должно идти либо в &lt;br&gt;&amp;gt;локалке, либа через шлюз. Но если в локалке - то как &lt;br&gt;&amp;gt;прастите с разных подсетей? А если через шлюз, то это должно &lt;br&gt;&amp;gt;быть как-то хитро пропущено через NAT, но тут опять жопа потому &lt;br&gt;&amp;gt;что ты забыл исходный пакет прогнать через NAT, но нахрена гонять &lt;br&gt;&amp;gt;через NAT пакеты внутри локалки? &lt;br&gt;&amp;gt;Запутанно, да? ) &lt;br&gt;&lt;br&gt;Уважаемый, я это только упомянул здесь - не было времени расписывать весь солюшен (да и повторил то, что boykov описал выше - просто я в спешке не перечитывал изменения в ветко со вчерашнего вечера). Конечно, надо побаловаться с НАТом и айпишками, чтоб всё заработало как надо, но в принципе это реально.&lt;br&gt;Но, по-моему, проще всё-таки поднять местер-зону для этого домена в локалке, не правда ли?&lt;br&gt;&lt;br&gt;respect,&lt;br&gt;ronin&lt;br&gt;</description>
</item>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#12</link>
    <pubDate>Wed, 09 Sep 2009 05:49:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Буду благодарен, если напишите с примером. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Забыл упомянуть ещё одну возможность - только средствами ipfw: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add fwd 10.10.10.2 ip from 10.10.10.0/24 to some.unwished.site.net any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Все детали - в man ipfw. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;respect, &lt;br&gt;&amp;gt;ronin &lt;br&gt;&lt;br&gt;От какой маладец, но пряник не получишь ибо - ты забыл упомянуть, что при этом на целевой айпи форвардинга надо еще повесить алиас совпадающий с паблик айпи целевого сервева иначе как машина примет пакет с левый дестанейн айпи да еще и паблик :) И опять ты не получишь пряник - ибо забыл что при этом пакеты должны как-то идти обратно, причем с соурс айпи внешнего сервака и дестанейн айпи клиента. Но при этом все должно идти либо в локалке, либа через шлюз. Но если в локалке - то как прастите с разных подсетей? А если через шлюз, то это должно быть как-то хитро пропущено через NAT, но тут опять жопа потому что ты забыл исходный пакет прогнать через NAT, но нахрена гонять через NAT пакеты внутри локалки?&lt;br&gt;Запутанно, да? )&lt;br&gt;</description>
</item>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (ronin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#11</link>
    <pubDate>Wed, 09 Sep 2009 05:21:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В локальной сети есть Web-сервер (10.10.10.2) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я хочу закрыть доступ клиентам локальной сети на внешний сайт some.unwished.site.net. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос: &lt;br&gt;&amp;gt;Как сделать так, чтоб не просто запретить виход на сайт some.unwished.site.net через &lt;br&gt;&amp;gt;IPFW, а перенаправлять клиента на страничку локального Web-сервера (10.10.10.2) (на котором &lt;br&gt;&amp;gt;будет уведомление). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Буду благодарен, если напишите с примером. &lt;br&gt;&lt;br&gt;Забыл упомянуть ещё одну возможность - только средствами ipfw:&lt;br&gt;&lt;br&gt;ipfw add fwd 10.10.10.2 ip from 10.10.10.0/24 to some.unwished.site.net any&lt;br&gt;&lt;br&gt;Все детали - в man ipfw.&lt;br&gt;&lt;br&gt;respect,&lt;br&gt;ronin&lt;br&gt;</description>
</item>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (Asay)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#10</link>
    <pubDate>Tue, 08 Sep 2009 22:06:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ipfw add 10 fwd 10.10.10.2 ip from 10.10.10.0/24 to ip_of_some.unwished.site.net &lt;br&gt;&amp;gt;можно добавить via eth0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;навязываем на это дело кроновый скрипт, который проверяет текущий ip этого some.unwished.site.net &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;побочный эффект: если some.unwished.site.net на какм-то виртуальном сервере (в смысле апача), то &lt;br&gt;&amp;gt;все, что на этом хосте закроется. средствами ipfw это не лечится, &lt;br&gt;&amp;gt;тут либо файервол с анализом на 6-7 уровне, либо всех через &lt;br&gt;&amp;gt;проксю, как уже было сказано. &lt;br&gt;&lt;br&gt;большое спасибо, буду ковырять в этом направлении&lt;br&gt;&lt;br&gt;&amp;gt;ну и попутно вопрос: неиспользование прокси -- это такой принцип, или лень &lt;br&gt;&amp;gt;поднимать? Если сетка внутрикорпорат или маленький домонет, то прокся -- милое &lt;br&gt;&amp;gt;дело. &lt;br&gt;&lt;br&gt;не, просто вся эта сетка в наследство осталась. А с FreeBSD только знакомлюсь. Вот, что выколопал, то и пишу. (сетка на 100+ человек)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (boykov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#9</link>
    <pubDate>Tue, 08 Sep 2009 20:22:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Второй - eth1 (190.190.190.190), смотрит в Интернет. &lt;br&gt;&amp;gt;Клиенты из локальной сети ходят в Интернет через IPFW(divert) + natd. &lt;br&gt;&amp;gt;В локальной сети есть Web-сервер (10.10.10.2) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я хочу закрыть доступ клиентам локальной сети на внешний сайт some.unwished.site.net. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос: &lt;br&gt;&amp;gt;Как сделать так, чтоб не просто запретить виход на сайт some.unwished.site.net через &lt;br&gt;&amp;gt;IPFW, а перенаправлять клиента на страничку локального Web-сервера (10.10.10.2) (на котором &lt;br&gt;&amp;gt;будет уведомление). &lt;br&gt;&lt;br&gt;где-то так (пишу с башки, так что синтаксис уточните в манах)&lt;br&gt;ipfw add 10 fwd 10.10.10.2 ip from 10.10.10.0/24 to ip_of_some.unwished.site.net &lt;br&gt;можно добавить via eth0 &lt;br&gt;&lt;br&gt;навязываем на это дело кроновый скрипт, который проверяет текущий ip этого some.unwished.site.net &lt;br&gt;&lt;br&gt;побочный эффект: если some.unwished.site.net на какм-то виртуальном сервере (в смысле апача), то все, что на этом хосте закроется. средствами ipfw это не лечится, тут либо файервол с анализом на 6-7 уровне, либо всех через проксю, к</description>
</item>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (boykov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#8</link>
    <pubDate>Tue, 08 Sep 2009 20:14:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Спасибо за ответ, ronin. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Но, насколько я понимаю, если играть и ДНС-сервером, то перенаправлятся будут только &lt;br&gt;&amp;gt;&amp;gt;пакеты, адресованы имени some.unwished.site.net, а клиент сможет выходить на этот сайт &lt;br&gt;&amp;gt;&amp;gt;по IP. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А возможно это всё реализовать через IPFW(fwd) ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тупое решение решать проблемы http при помощи DNS &lt;br&gt;&amp;gt;читаем маны прокси и не плодим тупые темы &lt;br&gt;&lt;br&gt;у чела нет прокси. у него таки нат.&lt;br&gt;учимся читать вводные?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (ronin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#7</link>
    <pubDate>Tue, 08 Sep 2009 19:51:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Спасибо за ответ, ronin. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Но, насколько я понимаю, если играть и ДНС-сервером, то перенаправлятся будут только &lt;br&gt;&amp;gt;&amp;gt;пакеты, адресованы имени some.unwished.site.net, а клиент сможет выходить на этот сайт &lt;br&gt;&amp;gt;&amp;gt;по IP. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А возможно это всё реализовать через IPFW(fwd) ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тупое решение решать проблемы http при помощи DNS &lt;br&gt;&amp;gt;читаем маны прокси и не плодим тупые темы &lt;br&gt;&lt;br&gt;Если имеется ввиду transparent-proxy, то такая схема будет нормально работать только с HTTP. HTTPS работать не будет гарантированно. Поэтому, схема с DNS не такая уж и тупая. Читаем  маны по протоколам и не выпендриваемся.&lt;br&gt;&lt;br&gt;respect,&lt;br&gt;ronin&lt;br&gt;</description>
</item>

<item>
    <title>Как перенаправить запрос с локалки на внешний &amp;#1030;Р ? (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86508.html#6</link>
    <pubDate>Tue, 08 Sep 2009 12:42:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;читаем маны прокси и не плодим тупые темы &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Поправте меня, если ошибаюсь, но зачем тогда вообше нужен форум, если все &lt;br&gt;&amp;gt;проблемы можна решить методом попыток, выучив тонну манов. &lt;br&gt;&lt;br&gt;Но зачем тогда вообще нужен мозг?&lt;br&gt;Можно ведь спокойно подметать дворы и ни о чем не думать и ничего не читать.&lt;br&gt;Если есть что возразить - то сначала читаем правила форума.&lt;br&gt;&amp;gt;Через сервер работают люди и я не хочу ничего испортить :) &lt;br&gt;&lt;br&gt;Ты видимо думаешь что один такой? Или тестовую схемы сделать тоже ума не хватает?&lt;br&gt;</description>
</item>

</channel>
</rss>
