Size: a a a

2019 April 08

W

Worlak2 in Sys-Admin Help
Всем привет, возникла проблема с правилами iptables. Есть конфликт если они вместе применяются перестает работать
источник

W

Worlak2 in Sys-Admin Help
1. Работает только по отдельности, если запускать вместе грузятся только https страницы.
2. Точка открытая
3. При работе с авторизацией грузится страничка в которой мы проводим манипуляции с пользователем и если все хорошо делаем auth и пользователь больше не редиректиться на нашу страничку авторизации, при каждом следующем подключении к точке проверяется что пользователь уже подключался он видит сайт что уже авторизвоан и редиректиться на его запрашиваемый сайт
4. При работе с приложением перед его стартом мы запускаем правило iptables -A PREROUTING -t nat -i br-ap -p tcp --dport 80 -j REDIRECT --to-port 10000. Повторю если запускать его без nodogsplash все работает.

Была идея исспользовать вместе с авторизацией iptables -t nat -A PREROUTING -i br-ap -p tcp --dport 80 -m mark --mark 0x30000/0x30000 -j REDIRECT --to-port 10000

Вопрос, как сделать так, чтоб и авторизация работала и чтоб все запросы после авторизации шли через 10000
источник

W

Worlak2 in Sys-Admin Help
источник

W

Worlak2 in Sys-Admin Help
без ничего
источник

W

Worlak2 in Sys-Admin Help
Готов оплатить помощь
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Для справки - каков бюджет выделяемый на оплату?
источник

W

Worlak2 in Sys-Admin Help
500р-1000р
источник

VB

V B in Sys-Admin Help
в доках написано, что по умолчанию вебдемон NDS слушает 80 порт. Раз по отдельности работает, но дефултный порт не переопределялся? Т..е вы перенаправляете на 10000 порт, но есть ли там что-то?
источник

W

Worlak2 in Sys-Admin Help
V B
в доках написано, что по умолчанию вебдемон NDS слушает 80 порт. Раз по отдельности работает, но дефултный порт не переопределялся? Т..е вы перенаправляете на 10000 порт, но есть ли там что-то?
там весит мой сервис через который идут запросы в инет. без запущенного нодукса все работает тоесть с правилом iptables -A PREROUTING -t nat -i br-ap -p tcp --dport 80 -j REDIRECT --to-port 10000
источник

W

Worlak2 in Sys-Admin Help
ошибка в том, что они конфликтуют скорее всего
источник

VB

V B in Sys-Admin Help
там еще написано что nds мэнеджерит один из интерфейсов, но я пока хз на каком уровне и как он это делает, но смысл в том, что он все блочит кроме 80 по умолчанию
источник

W

Worlak2 in Sys-Admin Help
V B
там еще написано что nds мэнеджерит один из интерфейсов, но я пока хз на каком уровне и как он это делает, но смысл в том, что он все блочит кроме 80 по умолчанию
авторизованному пользователю можно все
источник

W

Worlak2 in Sys-Admin Help
я конфиги прикрепил
источник

VB

V B in Sys-Admin Help
возможо надо разрешить в настройках nds 10000 порт как минимум
источник

VB

V B in Sys-Admin Help
Worlak2
авторизованному пользователю можно все
а как он авторизуется
источник

W

Worlak2 in Sys-Admin Help
один момент, прикреплю конфиг нодукса
источник

VB

V B in Sys-Admin Help
если 10000 закрыт
источник

W

Worlak2 in Sys-Admin Help
V B
а как он авторизуется
на локальном 81
источник

VB

V B in Sys-Admin Help
ну я этот нодукс в первый раз вижу, но мне кажется тут надо просто понять как работает этот нодукс
источник

W

Worlak2 in Sys-Admin Help
источник