<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; iptables + chains]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=17120</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=17120&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «iptables + chains».]]></description>
		<lastBuildDate>Mon, 10 Oct 2011 18:24:07 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: iptables + chains]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=218485#p218485</link>
			<description><![CDATA[<p>Форум вообще ничего не умеет. Умеют люди. Но могут хотеть или не хотеть. Или просто быть занятыми чем-то более важным, чем ответы на вопросы на форуме. Вам не кажется? В конце концов, Вам никто ничем тут не обязан.</p>]]></description>
			<author><![CDATA[null@example.com (Hrafn)]]></author>
			<pubDate>Mon, 10 Oct 2011 18:24:07 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=218485#p218485</guid>
		</item>
		<item>
			<title><![CDATA[Re: iptables + chains]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=218464#p218464</link>
			<description><![CDATA[<p>Я понял.<br />Извините. Спасибо.</p><p>Наверное кроме &quot;Проблема с датой CentOS&quot;. Больше ничего этот форум не умеет.</p>]]></description>
			<author><![CDATA[null@example.com (Valerius)]]></author>
			<pubDate>Mon, 10 Oct 2011 16:42:49 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=218464#p218464</guid>
		</item>
		<item>
			<title><![CDATA[iptables + chains]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=218426#p218426</link>
			<description><![CDATA[<p>Здраствуйте.</p><p>У меня вопрос к людям которые хорошо понимают в iptables.</p><p>У нас в офисе появилось требование.</p><p>Люди пришедшие в офис поключившись к WI-FI для доступа в интернет сначала перекидывались на специальную страничку<br />в которой:</p><p>1 Если гость - тогда он перекидывается на прокси (в котором все настроено)<br />2 Если вводит логин и пароль - получает тот-же банальный FORWARD на ip + mac.</p><p>Понятное дело что тут и скрипт проверяет базу сотрудников, и если есть логин+пароль+IP+MAC то он пускает в интернет.<br />Если человек не знает ни логина ни пароля, он нажимает волшебную кнопочку &quot;Гостевой вход&quot;, и он перекидывается на проксю.</p><p>С программированием все понятно, правила исполняются.</p><p>Но вот с iptables.<br />Необходимо создать 3 chains (цепочки)</p><p>1 любой первый запрос в интернет, выкидывает на страницу компании.<br />2 если гость в цепочку squid<br />3 если сотрудник в цепочку forwards</p><p>Суть в том что REDIRECT в цепрочку ставить нельзя (выдает неизвестную ошибку - и это правильно, REDIRECT модуль).<br />Заставить iptables перехватывать по портам, это будет глупо половина запросов польются в проксю.</p><p>Как это реализовать? я уже ночь просидел. Перечитал маны.<br />И понял одно &quot;Это не реально&quot;.<br />Но в жизни нет не реальных вещей.</p><p>Но страница перекидки обязательна.</p>]]></description>
			<author><![CDATA[null@example.com (Valerius)]]></author>
			<pubDate>Mon, 10 Oct 2011 13:50:14 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=218426#p218426</guid>
		</item>
	</channel>
</rss>
