nightfly Posted February 19, 2010 Posted February 19, 2010 Не перекидає на потрібну сторінку А шо у вас клієнти ходять по портах 8080 аби їх завертати? Інтерфейс доречі варто би вписати.
morfey Posted February 19, 2010 Author Posted February 19, 2010 вірніше во: ipfw add 50 fwd HOST_WITH_MESSAGE,8080 ip from CLIENT_IP to not HOST_WITH_MESSAGE dst-port 80 via em0 Може forward не призначений для цього... Задача, коли в абонента нема на рахунку то при переході на будь який сайт він попадає на сторінку з потрібним повідомленням
nightfly Posted February 19, 2010 Posted February 19, 2010 Може forward не призначений для цього... fwd | forward ipaddr | tablearg[,port] Change the next-hop on matching packets to ipaddr, which can be an IP address or a host name. The next hop can also be supplied by the last table looked up for the packet by using the tablearg keyword instead of an explicit address. The search terminates if this rule matches. If ipaddr is a local address, then matching packets will be for- warded to port (or the port number in the packet if one is not specified in the rule) on the local machine. ...... To enable fwd a custom kernel needs to be compiled with the option options IPFIREWALL_FORWARD.
morfey Posted February 19, 2010 Author Posted February 19, 2010 ipfw show показує, що пакети бігають по цьому правилу, але на потрібну мені сторінку не редіректить мана The fwd action does not change the contents of the packet at all. option options IPFIREWALL_FORWARD. є Задача, коли в абонента нема на рахунку то при переході на будь який сайт він попадає на сторінку з потрібним повідомленням як?
nightfly Posted February 19, 2010 Posted February 19, 2010 Завернути всіх неактивних абонентів форвардом в відповідний екземпляр апача. Ми сійо вже давно не використовуємо з певних причин, але в свій час нормально воркало методом fwd/ Памятається правда там якась підступна муть була при обробці табличок і одиночних хостів, правда не памятаю як вирішилось - спробуйте спочатку для /32 чи шо.
morfey Posted February 19, 2010 Author Posted February 19, 2010 ну не виходить... Є якийсь приклад робочий в когось?
morfey Posted February 19, 2010 Author Posted February 19, 2010 00090 20 5655 fwd 127.0.0.1,8080 ip from 10.10.10.12 to not 127.0.0.1 dst-port 80 via em0 Я бачите пакети бігають при переході, але як заходив на host:80 так там і залишився
nightfly Posted February 19, 2010 Posted February 19, 2010 http://local.com.ua/forum/topic/19513-ipfw-forward/ От на такі граблі я наступав свого часу. Для одиничного хоста работало желєзно. Памятається там ше був такий неприємний ефект шо після форварда пакет переставав бачитись дампом.
morfey Posted February 19, 2010 Author Posted February 19, 2010 блін.. я натупив трохи Забув шлюз вказати до якого конекчусь так от, форвардить 00090 fwd 127.0.0.1,8080 ip from 10.10.10.12 to not me via em0 тільки кидає на 80 порт а не 8080 ~ солвед, настройки апача коряві були Невірю, що розібрався Всім дякую!!!
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now