<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; iptables + chains]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=17120&amp;type=atom" />
	<updated>2011-10-10T18:24:07Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=17120</id>
		<entry>
			<title type="html"><![CDATA[Re: iptables + chains]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=218485#p218485" />
			<content type="html"><![CDATA[<p>Форум вообще ничего не умеет. Умеют люди. Но могут хотеть или не хотеть. Или просто быть занятыми чем-то более важным, чем ответы на вопросы на форуме. Вам не кажется? В конце концов, Вам никто ничем тут не обязан.</p>]]></content>
			<author>
				<name><![CDATA[Hrafn]]></name>
			</author>
			<updated>2011-10-10T18:24:07Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=218485#p218485</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: iptables + chains]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=218464#p218464" />
			<content type="html"><![CDATA[<p>Я понял.<br />Извините. Спасибо.</p><p>Наверное кроме &quot;Проблема с датой CentOS&quot;. Больше ничего этот форум не умеет.</p>]]></content>
			<author>
				<name><![CDATA[Valerius]]></name>
				<uri>https://linuxforum.ru/profile.php?id=19946</uri>
			</author>
			<updated>2011-10-10T16:42:49Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=218464#p218464</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[iptables + chains]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=218426#p218426" />
			<content type="html"><![CDATA[<p>Здраствуйте.</p><p>У меня вопрос к людям которые хорошо понимают в iptables.</p><p>У нас в офисе появилось требование.</p><p>Люди пришедшие в офис поключившись к WI-FI для доступа в интернет сначала перекидывались на специальную страничку<br />в которой:</p><p>1 Если гость - тогда он перекидывается на прокси (в котором все настроено)<br />2 Если вводит логин и пароль - получает тот-же банальный FORWARD на ip + mac.</p><p>Понятное дело что тут и скрипт проверяет базу сотрудников, и если есть логин+пароль+IP+MAC то он пускает в интернет.<br />Если человек не знает ни логина ни пароля, он нажимает волшебную кнопочку &quot;Гостевой вход&quot;, и он перекидывается на проксю.</p><p>С программированием все понятно, правила исполняются.</p><p>Но вот с iptables.<br />Необходимо создать 3 chains (цепочки)</p><p>1 любой первый запрос в интернет, выкидывает на страницу компании.<br />2 если гость в цепочку squid<br />3 если сотрудник в цепочку forwards</p><p>Суть в том что REDIRECT в цепрочку ставить нельзя (выдает неизвестную ошибку - и это правильно, REDIRECT модуль).<br />Заставить iptables перехватывать по портам, это будет глупо половина запросов польются в проксю.</p><p>Как это реализовать? я уже ночь просидел. Перечитал маны.<br />И понял одно &quot;Это не реально&quot;.<br />Но в жизни нет не реальных вещей.</p><p>Но страница перекидки обязательна.</p>]]></content>
			<author>
				<name><![CDATA[Valerius]]></name>
				<uri>https://linuxforum.ru/profile.php?id=19946</uri>
			</author>
			<updated>2011-10-10T13:50:14Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=218426#p218426</id>
		</entry>
</feed>
