abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 1
    dnes 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 10
    dnes 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1916 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: redirect mac adresy

    8.3.2010 19:41 gogan
    redirect mac adresy
    Přečteno: 400×
    Zdravím,
    snažím se řešit přesměrování do internetu po zadání hesla na web stránce.
    Situace je taková:
    OS FreeBSD 8.0-RELEASE
    iface do internetu rl0="DHCP"
    iface do intranetu sk0="inet 10.0.0.1 netmask 255.255.255.0"
    
    na sk0 běží DHCP server
    
    na sk0 redirect veškerého trafficu 80 portu pomocí ipnat:
    rdr sk0 0.0.0.0/0 port 80 -> 10.0.0.1 port 80
    
    firewall:
    ipfw - mírně upravený režim "open"
    ipf - povoleno vše / spušten kvůli ipnat /
    
    DHCP server na sk0 funkční
    redirect funkční, http dotazy z sk0 jdou na 10.0.0.1 - apache
    
    Idea:
    Po zadání hesla na stránce, vytvoření vyjímky z redirectu na zákledě mac adresy a přesměrování zařízení do internetu. S aplikací pravidla pomocí scriptu se netrápím jen ta vyjímka mě nenapadá :-( Snad někdo bude vědět jak na to... nebo úplně jinak?

    Odpovědi

    9.3.2010 14:46 mato
    Rozbalit Rozbalit vše Re: redirect mac adresy
    hm .. preco to riesis uz na L2 ? .. co tak to urobit tak, ze len ten klient, ktory ziska IP adresu od DHCP a bude authorizovany na webe (predpokladam, ze web a dhcp je to iste zelezo) bude moct ist von ? a postacil by si si len s PF, ipfw nebudes potrebovat .. skeleton by mohol vyzerat takto:

    
    
    # wan iface
    ext_if="em0"
    
    # lan iface
    int_if="em1"
    
    # tvoj local net
    NET_LOCAL="{10.10.10.0/24}"
    
    # WAN IP
    IP_WAN="{172.31.1.205}"
    
    
    # table pre auth. users
    table <authorized>
    
    #
    # skeleton
    #
    
    # pkt normalization
    scrub in all
    
    # nat pre uzivatelov
    nat on $ext_if from $NET_LOCAL -> $IP_WAN
    
    # default povolene vsetko; toto si upravis dle potreby
    pass in all
    pass out all
    
    
    # auth users maju zelenu
    pass quick from <authorized> keep state
    
    # ostatni su blokovani
    block from $NET_LOCAL to any
    
    funkcne telo skriptu bude potom managovat table authorized, bude pridavat alebo uberat klientov:
    dragon:(~)# pfctl -T add -t authorized 10.10.10.3
    1/1 addresses added.
    dragon:(~)#
    
    dragon:(~)# pfctl -T show -t authorized 
       10.10.10.2
       10.10.10.3
    dragon:(~)#
    
    samozrejme treba este osetrit samotny FW na tej masine, ja som tu nechal default vsetko povolene (az na nat NW)
    9.3.2010 20:00 pepazdepa
    Rozbalit Rozbalit vše Re: redirect mac adresy
    lol proc pouzivas 2 firewally zaroven (ipfw a ipf)? :)

    neni jednodussi pouzit to udelat takto?

    - kdyz neni 'zalogovana' ipcka, presmer na intranet www - kdyz se zaloguje pres authpf tak se udelaji paktricne ruly

    authpf, samozrejme, ne kazda babicka umi doma rozjet putty :), takze by to slo i pro neznalky udelat na te webovce (py/php/perl/ruby bindings pro ssh).

    http://www.openbsd.org/cgi-bin/man.cgi?query=authpf&apropos=0&sektion=0&manpath=OpenBSD+Current&arch=i386&format=html

    ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.