<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перехват, подмена HTTP.</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html</link>
    <description>Добрый день.&lt;br&gt;Захотелось поднять на сети доступа такую &quot;фишку&quot;: при отключении абонента ему на любой HTTP-запрос возвращается страничка а ля &quot;Вы были отключены от Интернет за неуплату, позвоните туда-то.&quot;&lt;br&gt;Как можно реализовать это посредством Cisco и веб-сервера? Идеальным было бы решение через ACL, конечно. Cisco старенькая, 7120, c7100-jk9o3s-mz.123-12e.bin.&lt;br&gt;</description>

<item>
    <title>Перехват, подмена HTTP. (Peretz)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#10</link>
    <pubDate>Tue, 21 Apr 2009 09:02:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Всем спасибо за помощь. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На Web-сервере, принимающем трафик достаточно прописать в iptables цепочку &lt;br&gt;&amp;gt;&amp;gt;-A PREROUTING -d ! &#091;Web-server&#093; -p tcp --dport 80 -j DNAT --to-destination &lt;br&gt;&amp;gt;&amp;gt;&#091;Web-server&#093;:81 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как то же самое сделать на FreeBSD ipfw? &lt;br&gt;&lt;br&gt;Спасибо сам разобрался. Если кому интересно, связка natd+ipfw&lt;br&gt;&lt;br&gt;natd&lt;br&gt;redirect_port tcp webserver:80 80&lt;br&gt;&lt;br&gt;ipfw&lt;br&gt;add fwd webserver,80 tcp from any to any 80 via nat_interface&lt;br&gt;</description>
</item>

<item>
    <title>Перехват, подмена HTTP. (Peretz)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#9</link>
    <pubDate>Tue, 21 Apr 2009 04:36:17 GMT</pubDate>
    <description>&amp;gt;Всем спасибо за помощь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На Web-сервере, принимающем трафик достаточно прописать в iptables цепочку &lt;br&gt;&amp;gt;-A PREROUTING -d ! &#091;Web-server&#093; -p tcp --dport 80 -j DNAT --to-destination &lt;br&gt;&amp;gt;&#091;Web-server&#093;:81 &lt;br&gt;&lt;br&gt;Как то же самое сделать на FreeBSD ipfw?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перехват, подмена HTTP. (BuxpbSN)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#8</link>
    <pubDate>Thu, 20 Nov 2008 10:44:33 GMT</pubDate>
    <description>Всем спасибо за помощь.&lt;br&gt;&lt;br&gt;На Web-сервере, принимающем трафик достаточно прописать в iptables цепочку&lt;br&gt;-A PREROUTING -d ! &#091;Web-server&#093; -p tcp --dport 80 -j DNAT --to-destination &#091;Web-server&#093;:81&lt;br&gt;&lt;br&gt;И создать виртуальный хост в апаче, который будет смотреть на нужную страничку:&lt;br&gt;&lt;br&gt;Listen 81&lt;br&gt;NameVirtualHost *:81&lt;br&gt;&amp;lt;VirtualHost *:81&amp;gt;&lt;br&gt;DocumentRoot &quot;/www/htdocs/access_denied&quot;&lt;br&gt;&amp;lt;/VirtualHost&amp;gt;&lt;br&gt;&lt;br&gt;(Лишние строчки конфига опущены.)&lt;br&gt;</description>
</item>

<item>
    <title>Перехват, подмена HTTP. (weris)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#7</link>
    <pubDate>Mon, 10 Nov 2008 07:17:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Спасибо, уже дотумкал сам. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А подмену чем делали? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;подмену чего? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Destination IP, чтоб на Apache пакет отправить. Это один из способов, как &lt;br&gt;&amp;gt;я понимаю. &lt;br&gt;&lt;br&gt;access-list 101 permit host IP any eq 80&lt;br&gt;&lt;br&gt;route-map redirect permit 10 &lt;br&gt;match ip address 101&lt;br&gt;set ip next-hop Web-server&lt;br&gt;</description>
</item>

<item>
    <title>Перехват, подмена HTTP. (BuxpbSN)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#6</link>
    <pubDate>Mon, 10 Nov 2008 06:59:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Спасибо, уже дотумкал сам. &lt;br&gt;&amp;gt;&amp;gt;А подмену чем делали? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;подмену чего? &lt;br&gt;&lt;br&gt;Destination IP, чтоб на Apache пакет отправить. Это один из способов, как я понимаю.&lt;br&gt;</description>
</item>

<item>
    <title>Перехват, подмена HTTP. (weris)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#5</link>
    <pubDate>Mon, 10 Nov 2008 04:40:55 GMT</pubDate>
    <description>&amp;gt;Спасибо, уже дотумкал сам. &lt;br&gt;&amp;gt;А подмену чем делали? &lt;br&gt;&lt;br&gt;подмену чего?&lt;br&gt;</description>
</item>

<item>
    <title>Перехват, подмена HTTP. (BuxpbSN)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#4</link>
    <pubDate>Fri, 07 Nov 2008 10:02:33 GMT</pubDate>
    <description>Спасибо, уже дотумкал сам.&lt;br&gt;А подмену чем делали? &lt;br&gt;</description>
</item>

<item>
    <title>Перехват, подмена HTTP. (weris)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#3</link>
    <pubDate>Fri, 07 Nov 2008 09:18:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Сейчас крутится так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;access-list 199 deny   ip any host &#091;dns-1&#093; &lt;br&gt;&amp;gt;access-list 199 deny   ip any host &#091;сервер статистики&#093; &lt;br&gt;&amp;gt;access-list 199 dynamic test1 permit ip any any &lt;br&gt;&amp;gt;access-list 199 deny   ip any any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;route-map OTK permit 10 &lt;br&gt;&amp;gt; match ip address 199 &lt;br&gt;&amp;gt; set interface Null0 &lt;br&gt;&lt;br&gt;access-list 101 permit host IP any eq 80&lt;br&gt;&lt;br&gt;route-map redirect permit 10 &lt;br&gt; match ip address 101&lt;br&gt; set ip next-hop Web-server&lt;br&gt;&lt;br&gt;&lt;br&gt;схема у меня была такая.&lt;br&gt;веб сервер в ДМЗ, клиенты лоченые натятся под определенным ИП в эту дмз - и полученные пакеты от этого ИП на порт 80 фаервол редиректит на порт скажем 3333 - на котором висит вирт хост апача с нужной страничкой.&lt;br&gt;&lt;br&gt;либо если поставить выделенный вебсервер - со страницей по умолчанию с инфо о неоплате - можно без ната сделать.&lt;br&gt;</description>
</item>

<item>
    <title>Перехват, подмена HTTP. (BuxpbSN)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/17527.html#2</link>
    <pubDate>Fri, 07 Nov 2008 05:32:55 GMT</pubDate>
    <description>&amp;gt;помещение клиента в АКЛ например, &lt;br&gt;&amp;gt;+ роутмап переброс всех запросов на вебсервер со страничкой. &lt;br&gt;&lt;br&gt;Не поделитесь примерчиком роутмапа?&lt;br&gt;Сейчас крутится так:&lt;br&gt;&lt;br&gt;access-list 199 deny   ip any host &#091;dns-1&#093;&lt;br&gt;access-list 199 deny   ip any host &#091;сервер статистики&#093;&lt;br&gt;access-list 199 dynamic test1 permit ip any any&lt;br&gt;access-list 199 deny   ip any any&lt;br&gt;&lt;br&gt;route-map OTK permit 10&lt;br&gt; match ip address 199&lt;br&gt; set interface Null0&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
