Portál AbcLinuxu, 10. května 2025 06:15
dashboard
to sice obvykle resi jen surfovani, no dalo by se to urcite lehce "upravit" aby to fungovalo dle popsanych potreb.
Marek
Na win serveru je to jednoduche, udelas group policy a namiris na falesnou proxy.
V linuxu nevim. Ale rad bych se dozvedel.
login
, password
, user MAC
a popripade i rychlost
.
Implicitne bude zakazany forward do internetu, jakykoliv pozadavek na port 80 bude nasmerovan na port 80 lokalniho serveru s linuxem. Po zadani uzivatelskeho jmena a hesla by doslo k overeni jeho MAC adresy. Pokud by vse souhlasilo, tak by doslo k pridani pravidel: A to zaroven jak do IPtables, tak zaroven i do cronu. V iptables by byl povolen forward. V cronu by bylo, ze se (napriklad) kazdych 5 minut provede na danou IP adresu 5 pingu, kdyz ani jeden neprojde, tak vsechno, co se stalo pri prihlasni smaz.
Na vytvoreni by to nebylo ani slozite, si myslim.
Artec
A co donutit uživatele=> To je asi největší problém, technicky si to dovedu představit, myslím si ale, že by to dost obtěžovalo uživatele. Na starších počítačích by to znamenalo mít v paměti prohlížeč, nebo další panel. Ale nápad to není špatnej, jen bych chtěl, aby se to moc nelišilo od toho na co jsou lidi zvyklí a bylo to rychlé a jednorázové. Napadá mě také řešení pomocí ssh. Udělat nějakého zástupce na kliknutí, tím by se automaticky spustit klient ssh a připojil k serveru(tam by měl každý uživatel třeba klasický Linuxový účet) který ho automaticky ověří, po připojení by se nespustil bash, ale přímo script/program, který by povolil forward pro tu IP adresu. Pak si dovedu představit ověřování aktivity uživatele i několikrát denně a podle toho zakázat forward, a to ověřováním z ARP tabulky, ušetřím tak síti od pingů a nejsem limitován funkčností pingu. Co na to říkáte? Díky LFCIB
Poté se každý den brzy ráno spustí přes Cron script, který zakáže forward pro všechny a zároveň vytáhne z ARP tabulky všechny IP adresy co za poslední dobu komunikovaly na daném rozhraní a pro ty pravidlo ihned zase povolí (pro případ že by někdo přes noc něco stahoval).No nevím, školy nemám, ale lepší by bylo pro ty aktivní (pokud zrovna stahují) nedělat nic, prostě jsou připojení tak ať si stahují. Nevidím důvod aby se jim rozpadlo spojení například s ftp serverem v 98% hotového stahování, protože ne všichni používají například wget nebo d4x (a jim podobné nástroje).
Registrace počítače do sítě Chyba 734 - řídící protokol linky PPP byl ukončenCo se ukáže v logu /var/log/messages
Aug 14 20:47:55 localhost pppd[9913]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded. Aug 14 20:47:55 localhost pppd[9913]: pptpd-logwtmp: $Version$ Aug 14 20:47:55 localhost pppd[9913]: pppd 2.4.3 started by root, uid 0 Aug 14 20:47:55 localhost pppd[9913]: Using interface ppp0 Aug 14 20:47:55 localhost pppd[9913]: Connect: ppp0 <--> /dev/pts/1 Aug 14 20:47:55 localhost pppd[9913]: Connection terminated. Aug 14 20:47:55 localhost pppd[9913]: Connect time 0.0 minutes. Aug 14 20:47:55 localhost pppd[9913]: Sent 0 bytes, received 0 bytes. Aug 14 20:47:56 localhost pppd[9913]: Exit.Není v tom nějaký jednoduchý háček? Děkuji LFCIB
gw:/etc/init.d# cat /var/log/syslog | grep 21:00 Aug 15 21:00:01 localhost /USR/SBIN/CRON[20812]: (root) CMD (if [ -x /usr/bin/mrtg ] && [ -r /etc/mrtg.cfg ]; then env LANG=C /usr/bin/mrtg /etc/mrtg.cfg >> /var/log/mrtg/mrtg.log 2>&1; fi) Aug 15 21:00:01 localhost /USR/SBIN/CRON[20813]: (netmrg) CMD (/usr/bin/netmrg_cron.sh) Aug 15 21:00:28 localhost pptpd[11044]: warning: /etc/hosts.allow, line 13: missing ":" separator Aug 15 21:00:28 localhost pptpd[20828]: CTRL: Client 89.102.204.59 control connection started Aug 15 21:00:28 localhost pptpd[20828]: CTRL: Starting call (launching pppd, opening GRE) Aug 15 21:00:28 localhost pppd[20829]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded. Aug 15 21:00:28 localhost pppd[20829]: pptpd-logwtmp: $Version$ Aug 15 21:00:28 localhost pppd[20829]: pppd 2.4.3 started by root, uid 0 Aug 15 21:00:28 localhost pppd[20829]: using channel 46 Aug 15 21:00:28 localhost pppd[20829]: Using interface ppp0 Aug 15 21:00:28 localhost pppd[20829]: Connect: ppp0 (--> /dev/pts/1 Aug 15 21:00:28 localhost pppd[20829]: sent [LCP ConfReq id=0x1 (asyncmap 0x0> (auth chap MS-v2> (magic 0x2d19cd64> (pcomp> (accomp>] Aug 15 21:00:28 localhost pptpd[20828]: GRE: Bad checksum from pppd. Aug 15 21:00:28 localhost pppd[20829]: rcvd [LCP ConfReq id=0x0 (mru 1400> (magic 0x251c07d9> (pcomp> (accomp>] Aug 15 21:00:28 localhost pppd[20829]: sent [LCP ConfAck id=0x0 (mru 1400> (magic 0x251c07d9> (pcomp> (accomp>] Aug 15 21:00:28 localhost pppd[20829]: rcvd [LCP ConfAck id=0x1 (asyncmap 0x0> (auth chap MS-v2> (magic 0x2d19cd64> (pcomp> (accomp>] Aug 15 21:00:28 localhost pppd[20829]: sent [LCP EchoReq id=0x0 magic=0x2d19cd64] Aug 15 21:00:28 localhost pppd[20829]: sent [CHAP Challenge id=0xbb (3441759fcfa42e18bf54a6f6d697e32d>, name = "pptpd"] Aug 15 21:00:28 localhost pptpd[20828]: CTRL: Ignored a SET LINK INFO packet with real ACCMs! Aug 15 21:00:28 localhost pppd[20829]: rcvd [LCP EchoRep id=0x0 magic=0x251c07d9] Aug 15 21:00:28 localhost pppd[20829]: rcvd [CHAP Response id=0xbb (6a644239a863ae3a860b3fdddc1da3cc0000000000000000f7127afaaa210acfe652ea08ac85efb4c6703e5f42feeed000>, name = "hovno"] Aug 15 21:00:28 localhost pppd[20829]: sent [CHAP Success id=0xbb "S=E8D7A0383C746CFEDB05B436795973F17C144443 M=Access granted"] Aug 15 21:00:28 localhost pppd[20829]: MPPE required, but kernel has no support. Aug 15 21:00:28 localhost pppd[20829]: sent [LCP TermReq id=0x2 "MPPE required but not available"] Aug 15 21:00:28 localhost pppd[20829]: rcvd [CCP ConfReq id=0x1 (mppe +H -M -S -L -D -C>] Aug 15 21:00:28 localhost pppd[20829]: Discarded non-LCP packet when LCP not open Aug 15 21:00:28 localhost pppd[20829]: rcvd [IPCP ConfReq id=0x2 (addr 0.0.0.0> (ms-dns1 0.0.0.0> (ms-wins 0.0.0.0> (ms-dns3 0.0.0.0> (ms-wins 0.0.0.0>] Aug 15 21:00:28 localhost pppd[20829]: Discarded non-LCP packet when LCP not open Aug 15 21:00:28 localhost pppd[20829]: rcvd [LCP TermAck id=0x2 "MPPE required but not available
"] Aug 15 21:00:28 localhost pppd[20829]: Connection terminated. Aug 15 21:00:28 localhost pppd[20829]: Connect time 0.0 minutes. Aug 15 21:00:28 localhost pppd[20829]: Sent 0 bytes, received 0 bytes. Aug 15 21:00:28 localhost pptpd[20828]: CTRL: Reaping child PPP[20829] Aug 15 21:00:28 localhost pppd[20829]: Exit. Aug 15 21:00:29 localhost pptpd[20828]: CTRL: Client 89.102.204.59 control connection finished gw:/etc/init.d#
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.