Перенаправление

Материал из noname.com.ua
Версия от 09:17, 27 апреля 2009; Sirmax (обсуждение | вклад) (Новая: Для того что бы выпускать в мир небольшую сетку (хот-спот) с учетом времени, но не траффика можно приме...)
(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к навигацииПерейти к поиску

Для того что бы выпускать в мир небольшую сетку (хот-спот) с учетом времени, но не траффика можно применить следующее решение: Сеть клиентов (даем по DHCP) - 172.16.254.0/24.

Для всех [code] iptables -A POSTROUTING -s 172.16.254.0/24 -j MASQUERADE [/code] MASQUERADE - по тому что доступ в мир с диинамического IP (SNAT требует указания --to-source=.. )

Для тех кто не заплатил (172.16.254.2/32): [code] iptables -t nat -A PREROUTING -s 172.16.254.2/32 -p tcp --dport 80 -j REDIRECT --to-port 80 iptables -A FORWARD -s 172.16.254.2/32 -j REJECT [/code] В результатае загрузить любую www-страничку приведет к тому что пользователь попадет на локальную машину, где ему можно показать рекламу, баннер "дай денег", и вообще сделать все что угодно.