Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2018-08-08 13:00:08

  Nicram - Użytkownik

Nicram
Użytkownik
Zarejestrowany: 2006-03-28

Full REDIRECT - Jak zrobić?

Witam

Po wyjęciu z pudełka, nowego routera soho i podpięciu do niego komputera otrzymujemy pełny redirect na jego stronę konfiguracyjną nie ważne co wpiszemy w przeglądarce, czy to będzie http czy https zawsze dostaniemy tę samą stronę.

Jak to osiągnąć na debianie?

Z góry dzięki za podpowiedzi.
Pozdrawiam

Offline

 

#2  2018-08-08 13:31:09

  arecki - Użytkownik

arecki
Użytkownik
Skąd: 44 Bronson Lane Hensonville
Zarejestrowany: 2016-03-03

Re: Full REDIRECT - Jak zrobić?

Używając iptables? :)

Offline

 

#3  2018-08-08 13:40:12

  Nicram - Użytkownik

Nicram
Użytkownik
Zarejestrowany: 2006-03-28

Re: Full REDIRECT - Jak zrobić?

[quote=arecki]Używając iptables? :)[/quote]
Nie pisałem o iptables gdyż uważałem, że to samo przez siebie się rozumie :)
Wiem, że iptables, ale do końca nie rozwiązuje to problemu bo np. komputer pyta o wp.pl jak zrobię PREROUTING na swój adres i ten mu odpowie ale klient nie pytał mojego hosta lecz wp.

obecnie robiąc DNAT przekierowuje tylko http, https nie działa - certyfikaty

Jakiś przykład?

Ostatnio edytowany przez Nicram (2018-08-08 13:49:38)

Offline

 

#4  2018-08-08 16:29:50

  arecki - Użytkownik

arecki
Użytkownik
Skąd: 44 Bronson Lane Hensonville
Zarejestrowany: 2016-03-03

Re: Full REDIRECT - Jak zrobić?

A tak po polsku?

Offline

 

#5  2018-08-08 16:41:42

  Nicram - Użytkownik

Nicram
Użytkownik
Zarejestrowany: 2006-03-28

Re: Full REDIRECT - Jak zrobić?

Tak po polsku to chcę by co kolwiek user wpisał w pasku przeglądarki, nie ważne czy to http, czy https by wyświetlała mu się "strona powitalna".

Jeśli zrobię na iptables standardowo `-j DNAT --to-address 192.168.0.5` to ma rację to zadziałać pod warunkiem http i jeśli nie ma żadnego query stringa, czyli user wpisze "wp.pl". Po pewnym zabiegu z serwerm www można to jeszcze jakoś sensownie ogarnąć z query stringiem poprzez mod_rewrite. Jeśli https to przekierowanie 443 nie wiele co da bo kwestia jest w certyfikatach. jeśli przekieruję żądanie klienta np. `https://google.com` do na jakieś swoje IP to przeglądarka będzie krzyczała o certyfikacie, bo przecież certyfikat powinien być na google a nie jakieś fake ip.
Tu przychodzi mi takie rozwiązanie, że każde zapytanie DNS powinieniem przekierowywać na jakiś swój DNS, który zawsze odpowie tym samym adresem, nie ważne czy klient wpisze wp, onet czy dupy to zwrócony mu zostanie ten sam adres ip na którym to będzie stać "strona powitalna" robiąca REDIRECT 301 na konkretny zasób.

Jak coś takiego osiągnąć?

-- edit

zrobiłem redirect dla dnsa i oto efekt:

Kod:

$ dig @8.8.8.8 wp.pl
;; reply from unexpected source: 192.168.0.7#53, expected 8.8.8.8#53
;; reply from unexpected source: 192.168.0.7#53, expected 8.8.8.8#53
;; reply from unexpected source: 192.168.0.7#53, expected 8.8.8.8#53

Ostatnio edytowany przez Nicram (2018-08-08 16:53:39)

Offline

 

#6  2018-08-08 18:34:41

  arecki - Użytkownik

arecki
Użytkownik
Skąd: 44 Bronson Lane Hensonville
Zarejestrowany: 2016-03-03

Re: Full REDIRECT - Jak zrobić?

Coś w ten deseń ? https://www.trustwave.com/Resources/SpiderLabs-Blog/Intercepting-SSL-And-HTTPS-Traffic-With-mitmproxy-and-SSLsplit/

Offline

 

#7  2018-08-08 18:43:02

  Nicram - Użytkownik

Nicram
Użytkownik
Zarejestrowany: 2006-03-28

Re: Full REDIRECT - Jak zrobić?

[quote=arecki]Coś w ten deseń ? https://www.trustwave.com/Resources/SpiderLabs-Blog/Intercepting-SSL-And-HTTPS-Traffic-With-mitmproxy-and-SSLsplit/[/quote]
Nie jest to "ładne rozwiązanie" :)
Chyba lepiej zaprzęc squida o ładnie forwarduje ssl i ma redirecta. Nie używałem wieki :)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)

[ Generated in 0.014 seconds, 12 queries executed ]

Informacje debugowania

Time (s) Query
0.00014 SET CHARSET latin2
0.00004 SET NAMES latin2
0.00154 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='54.234.184.8' WHERE u.id=1
0.00102 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '54.234.184.8', 1711688524)
0.00106 SELECT * FROM punbb_online WHERE logged<1711688224
0.00112 DELETE FROM punbb_online WHERE ident='47.128.23.196'
0.00105 SELECT topic_id FROM punbb_posts WHERE id=320488
0.00108 SELECT id FROM punbb_posts WHERE topic_id=30574 ORDER BY posted
0.00110 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=30574 AND t.moved_to IS NULL
0.00007 SELECT search_for, replace_with FROM punbb_censoring
0.00119 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=30574 ORDER BY p.id LIMIT 0,25
0.00112 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=30574
Total query time: 0.01053 s