Перейти до

ipfw


Рекомендованные сообщения

Не перекидає на потрібну сторінку

А шо у вас клієнти ходять по портах 8080 аби їх завертати? Інтерфейс доречі варто би вписати.

Ссылка на сообщение
Поделиться на других сайтах

вірніше во:

 

ipfw add 50 fwd HOST_WITH_MESSAGE,8080 ip from CLIENT_IP to not HOST_WITH_MESSAGE dst-port 80 via em0

 

 

Може forward не призначений для цього...

 

Задача, коли в абонента нема на рахунку то при переході на будь який сайт він попадає на сторінку з потрібним повідомленням

Ссылка на сообщение
Поделиться на других сайтах
Може forward не призначений для цього...

fwd | forward ipaddr | tablearg[,port]

Change the next-hop on matching packets to ipaddr, which can be

an IP address or a host name. The next hop can also be supplied

by the last table looked up for the packet by using the tablearg

keyword instead of an explicit address. The search terminates if

this rule matches.

If ipaddr is a local address, then matching packets will be for-

warded to port (or the port number in the packet if one is not

specified in the rule) on the local machine.

......

To enable fwd a custom kernel needs to be compiled with the

option options IPFIREWALL_FORWARD.

Ссылка на сообщение
Поделиться на других сайтах

ipfw show показує, що пакети бігають по цьому правилу, але на потрібну мені сторінку не редіректить

 

мана

The fwd action does not change the contents of the packet at all.

 

 

option options IPFIREWALL_FORWARD. 

є

 

Задача, коли в абонента нема на рахунку то при переході на будь який сайт він попадає на сторінку з потрібним повідомленням

 

 

як? :huh:

Ссылка на сообщение
Поделиться на других сайтах

Завернути всіх неактивних абонентів форвардом в відповідний екземпляр апача. Ми сійо вже давно не використовуємо з певних причин, але в свій час нормально воркало методом fwd/ Памятається правда там якась підступна муть була при обробці табличок і одиночних хостів, правда не памятаю як вирішилось - спробуйте спочатку для /32 чи шо.

Ссылка на сообщение
Поделиться на других сайтах

00090       20        5655 fwd 127.0.0.1,8080 ip from 10.10.10.12 to not 127.0.0.1 dst-port 80 via em0

 

Я бачите пакети бігають при переході, але як заходив на host:80 так там і залишився

Ссылка на сообщение
Поделиться на других сайтах

http://local.com.ua/forum/topic/19513-ipfw-forward/

 

От на такі граблі я наступав свого часу. Для одиничного хоста работало желєзно. Памятається там ше був такий неприємний ефект шо після форварда пакет переставав бачитись дампом.

Ссылка на сообщение
Поделиться на других сайтах

блін.. я натупив трохи :huh: Забув шлюз вказати до якого конекчусь :huh:

 

 

так от, форвардить

 

00090 fwd 127.0.0.1,8080 ip from 10.10.10.12 to not me via em0

 

тільки кидає на 80 порт а не 8080

 

~

 

солвед, настройки апача коряві були

 

Невірю, що розібрався :D

 

Всім дякую!!!

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...