faq обучение настройка
Текущее время: Пн июл 21, 2025 13:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 3526 странного хочу...
СообщениеДобавлено: Вт фев 22, 2011 20:05 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
есть правила

create access_profile ip destination_ip_mask 255.255.255.255 profile_id 10
config access_profile profile_id 10 add access_id 1 ip destination_ip 10.0.0.1 port 2 permit

create access_profile ip destination_ip_mask 0.0.0.0 profile_id 20
config access_profile profile_id 20 add access_id 2 ip destination_ip 0.0.0.0 port 2 deny

этим запрещаем любые запросы кроме как на сервер 10.0.0.1 при недостатке средств на счету у клиента

но необходимо что бы клиент мог отправить запрос куда угодно, но получать ответ только от сервера...

дело в том что при блокировании клиента он открывает страничку в инете и его редиректит на страничку сервака с оповещением что баланс тю-тю...

а с этим acl он набирает адрес и в ответ получает "страница не найдена"...

и еще вопрос.. а можно осуществлять редирект с помощью acl?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 01:58 
Не в сети

Зарегистрирован: Чт янв 25, 2007 11:34
Сообщений: 135
почему именно на железке доступа?
способ подключения к инету?
что в центре стоит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 04:41 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
шлюз - ТИ
в центре ничего
на доступе у всех 3526

необходимо запретить локалку кроме сервера при блокировании клиента
в принципе так и происходит, ТИ скриптом включает вышеуказанные правила и клиент кроме как на сервак не может попасть...
но при этом для непродвинутого клиента непонятно что закончился баланс, так как запуская браузер с яндексом например - он получает - страница не найдена.
если не включать правила, то его редиректит на страничку где описана причина блокировки... но тогда ему доступна локалка.. что не есть гуд.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 09:52 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
kazakru писал(а):
и еще вопрос.. а можно осуществлять редирект с помощью acl?

редиректорм занимаются сервисные роутеры, но никак не свичи, и уж тем более свичи доступа.

Стройте правила так:
Если у клиента недостаток средств - то:
разрешаем посещать страницу с сообщением о недостатке средств
разрешаем обращаться к DNS серверам
запрещаем всю локалку

В итоге, локаль у клиента работать не будет, а все запросы на удалённые серверы будут уходить, которые в свою очередь будут редиректиться на страницу "Дай денег".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 09:53 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
kazakru писал(а):
шлюз - ТИ
в центре ничего
на доступе у всех 3526

необходимо запретить локалку кроме сервера при блокировании клиента
в принципе так и происходит, ТИ скриптом включает вышеуказанные правила и клиент кроме как на сервак не может попасть...
но при этом для непродвинутого клиента непонятно что закончился баланс, так как запуская браузер с яндексом например - он получает - страница не найдена.
если не включать правила, то его редиректит на страничку где описана причина блокировки... но тогда ему доступна локалка.. что не есть гуд.

Позвольте уточнить, ТИ - это Траффик Инспектор?

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 10:33 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
да трафик инспектор

terrible, так это и так сделано тоесть при вышеуказанных правилах нет локалки, есть только сервер, днс и местный сайт
и при наборе в браузере странички биллинга - есть сообщение о недостатке средств.
НО! ведь 99 процентов пользователей обращаются в интернет на какой либо хост и им выпадает "страница не найдена" и они звонят в суппорт..
им невдомек что нужно зайти на биллинг...
и надо что бы их РЕДИРЕКТИЛО на ту страничку , а при данных правилах это невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 10:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
На данной модели нет Policy Based Routing.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 10:55 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
А никак не сделать что бы исходящий трафик весь был разрешен, а входящий только с 10.0.0.1 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 11:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Только через acl на аплинке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 11:23 
Не в сети

Зарегистрирован: Сб авг 28, 2010 21:52
Сообщений: 45
Artem Kolpakov писал(а):
На данной модели нет Policy Based Routing.

А на каких моделях коммутаторов есть такой функционал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 13:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Policy Based Routing есть, например, на 36й серии.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Чт фев 24, 2011 18:01 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
то есть пока я не дострою звезду и не поставлю в центр например купленный для этого 3627g я не смогу воплотить то чего я добиваюсь?

я всего лишь хочу что бы клиент у которого баланс ниже нужного не мог пользоваться локалкой и у него был доступен только наш сайт, чат, днс, дхсп и тд что есть на серваке. Это все есть при этом правиле и работает...
но клиент не зайдя на сайт не понимает что его отключили...
может все же есть какая либо возможность ему об этом сообщить? (смс отсылается, но не все дают согласие и номер мобильного)...
раньше когда использовался клиентский агент и авторизация по имени и паролю такой проблемы не было, он показывал что инет отключен, а счас когда для удобства всех я оставил только ip(option82) мне придется еще и локалку открыть... и только для того что бы клиента могло перекинуть на страницу биллинга... жесть...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Пт фев 25, 2011 02:49 
Не в сети

Зарегистрирован: Чт янв 25, 2007 11:34
Сообщений: 135
у ТИ же вроде клиентский агент есть, в трее и ругнется, что платить нужно -)
форвард на шлюзе ... или win? тогда isa, но дорого


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Пт фев 25, 2011 07:41 
Не в сети

Зарегистрирован: Ср июл 13, 2005 04:21
Сообщений: 259
Откуда: Лен область
агент то да ругнется
а кто на макинтоше или как большинство за роутером домашним?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 странного хочу...
СообщениеДобавлено: Пт фев 25, 2011 11:47 
Не в сети

Зарегистрирован: Чт янв 25, 2007 11:34
Сообщений: 135
kazakru писал(а):
то есть пока я не дострою звезду и не поставлю в центр например купленный для этого 3627g я не смогу воплотить то чего я добиваюсь?
pbr решит только часть задачи, все равно там, куда он будет хопать, придется ловить любые обращения к 80 порту и форвардить их на свою страницу про баланс
p.s. локалку открывать не придется


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB