Size: a a a

Системное администрирование

2020 March 19

IO

Ilya Oblomov in Системное администрирование
Victor
Доброе утречко, подскажите пожалуйста. Задача: Нужно все https/http запросы Юзера из "гостевой" сети перенаправлять на web сервер, который на виртуалке. Я так понимаю нужно ставить SQUID, но где? Могу ли я так же поднять его на серваке на виртуалке и сделать его шлюзом для Guest-wifi?
Это можно сделать и средствами микротика
источник

A

Aleksandr in Системное администрирование
Ilya Oblomov
а что, если "жена" - это Loopback? Что ж я, не могу быть женой, что ли?
Даже Швейцарской семьей можешь быть, в зависимости от того, какую маску используешь
источник

AK

Alex Krycek in Системное администрирование
Victor
Доброе утречко, подскажите пожалуйста. Задача: Нужно все https/http запросы Юзера из "гостевой" сети перенаправлять на web сервер, который на виртуалке. Я так понимаю нужно ставить SQUID, но где? Могу ли я так же поднять его на серваке на виртуалке и сделать его шлюзом для Guest-wifi?
можешь
источник

V

Victor in Системное администрирование
Ilya Oblomov
Это можно сделать и средствами микротика
он ведь не может в https ??
источник

IO

Ilya Oblomov in Системное администрирование
он может в сокеты. Лезть выше ему не стоит
источник

AK

Alex Krycek in Системное администрирование
Victor
Доброе утречко, подскажите пожалуйста. Задача: Нужно все https/http запросы Юзера из "гостевой" сети перенаправлять на web сервер, который на виртуалке. Я так понимаю нужно ставить SQUID, но где? Могу ли я так же поднять его на серваке на виртуалке и сделать его шлюзом для Guest-wifi?
огласите смысл всего этого
источник

A

Aleksandr in Системное администрирование
Alex Krycek
огласите смысл всего этого
Партия сказала надо
источник

AK

Alex Krycek in Системное администрирование
Aleksandr
Партия сказала надо
Сильно. Делайте,
источник

A

Aleksandr in Системное администрирование
Alex Krycek
Сильно. Делайте,
Это не я спрашивал если что
источник

AK

Alex Krycek in Системное администрирование
Aleksandr
Это не я спрашивал если что
Да я заметил))
источник

IO

Ilya Oblomov in Системное администрирование
короче, гостей суёшь в отдельный vlan, далее в прероутинге помечаешь все их соединения на dst-port=80,443 меткой. По этой метке роутишь на нужный сервак.
Только учти, что для https ты соснёшь, ибо сертификаты, все дела.
Локальный ДНС ещё поднимай
источник

A

Aleksandr in Системное администрирование
Суешь, сосешь, отличная работа сисадмина хД
источник

IO

Ilya Oblomov in Системное администрирование
И вообще, по микротам отдельная группа есть есличо
https://t.me/MikrotikRus
https://t.me/miktrain
источник

IO

Ilya Oblomov in Системное администрирование
Aleksandr
Суешь, сосешь, отличная работа сисадмина хД
жиза
источник

V

Victor in Системное администрирование
Alex Krycek
огласите смысл всего этого
Очередь клиентов  на загрузку (грузовые машины),  решили сделали web  страничку с онлайн очередью,  чтобы народ не топал пешком за талоном по пол км., но т.к. народ разный и объяснить куда именно заходить - нереально -  нужно редиректить все запросы именно эту на  страницу с очередью
источник

AK

Alex Krycek in Системное администрирование
Victor
Очередь клиентов  на загрузку (грузовые машины),  решили сделали web  страничку с онлайн очередью,  чтобы народ не топал пешком за талоном по пол км., но т.к. народ разный и объяснить куда именно заходить - нереально -  нужно редиректить все запросы именно эту на  страницу с очередью
Каптив портал
источник

AK

Alex Krycek in Системное администрирование
только вместо авторизации повесить туда страницу с очередью
источник

V

Victor in Системное администрирование
Alex Krycek
Каптив портал
ну я примерное сделал сперва на hotspote в микротике, или это нечто иное?
источник

V

Victor in Системное администрирование
Ilya Oblomov
короче, гостей суёшь в отдельный vlan, далее в прероутинге помечаешь все их соединения на dst-port=80,443 меткой. По этой метке роутишь на нужный сервак.
Только учти, что для https ты соснёшь, ибо сертификаты, все дела.
Локальный ДНС ещё поднимай
по этому микротик тут непричём ( надо https
источник

AK

Alex Krycek in Системное администрирование
в целом -да хотспот, каптив, гуэст портал - суть одна и также, любой запрос из гостевой сети заворачивается на определенную страницу
источник