Skocz do zawartości

Zablokowanie I Przekierowanie


mieszko

Rekomendowane odpowiedzi

Witam,

 

Mam problem z wyswietleniem informacji w przegladarce dla zablokowanego uzytkownika. Apache jest skonfigurowany standardowo na porcie 80, skonfigurowalem rowniez wirtualny host:

 

NameVirtualHost xxx.xxx.xxx.xxx

<VirtualHost xxx.xxx.xxx.xxx>

ServerName *

DocumentRoot /home/www/blokada

</VirtualHost>

 

Konfiguracja przekierowania wyglada nastepujaco:

 

/sbin/iptables -A PREROUTING -t nat -p udp -s $ip -j DNAT --to xxx.xxx.xxx.xxx:80

/sbin/iptables -A PREROUTING -t nat -p tcp -s $ip -j DNAT --to xxx.xxx.xxx.xxx:80

 

#iptables -t nat -I PREROUTING -i $LAN -s $ip -p tcp --dport 80 -j DNAT --to-destination xxx.xxx.xxx.xxx

#i podobne tez probowalem

 

gdzie $ip to adres IP osoby, ktora mam zablokowac i wyswietlic jej informacje. Przeszukujac Fora znalazlem wiele podobnych regul, jednak w kazdym przypadku mam ten sam blad. Po zablokowaniu przekierowanie dziala jak nalezy, strona informacyjna wyswietla sie w przegladarce. Po restarcie komputera, przegladarka wysyla zapytanie o DNS, niestety nie uzyskuje odpowiedzi i sesja wygasa - nie wyswietla sie komunikat. Gdy wpisze w url dowolny adres IP od razu wyswietla mi sie strona o zablokowaniu, w takim przypadku przekierowanie znow dziala. Probuje ten problem rozwiazac w rozny sposob, robiac przekierowania z pominieciem portu 53 i inne. Przerobilem juz wiele regulek zawsze uzyskuje to samo, stad wniosek ze problem lezy gdzie indziej? Na firewalu mam odplokowany port 53:

 

iptables -A INPUT -p tcp --dport 53 -j ACCEPT

iptables -A INPUT -p udp --dport 53 -j ACCEPT

 

probowalem rowniez kilku innych kombinacji jednak bez efektu.

 

Jesli ktos mial podobny problem bardzo prosze o pomoc.

Dziekuje i pozdrawiam!

 

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 years later...

Witam, mam podobny problem i tez nie wiem jak go rozwiazac. Wszystko dziala ok i komunikat sie wyswietla jak jest podlaczony internet ale jak juz wylacze dostep do neta i zostawie tylko dostep po lan to juz wtedy przegladarka wyswietla blad ze nie moze znalezc serwera i nie przekierowuje na strone z komunikatem.

 

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...