
Kirill
22.05.2017
16:20:36
вы собственно ловите клиента на этом и счиатаете что он посотрел рекламу

Ivan
22.05.2017
16:21:02
а как я пользователя буду добавлять/вынимать из адрес листа?

Kirill
22.05.2017
16:21:12
мать
мать моя женщина

Google

Ivan
22.05.2017
16:21:44

Kirill
22.05.2017
16:21:51

Ivan
22.05.2017
16:22:10
перефразирую

Bsod
22.05.2017
16:22:16
шикарно

Ivan
22.05.2017
16:22:26
откуда роутер узнает что ему нужно пихнуть пользователя в адрес лист?
кто ему это объяснить должен?

Kirill
22.05.2017
16:22:46
он стукнется на специальный адрес лист
порт*
из брайзера аджакс запросом

Ivan
22.05.2017
16:23:19
иии?

Bsod
22.05.2017
16:23:19
Кирил прям вообще красаучег

Ivan
22.05.2017
16:23:26
Он же тренер)
Но он мне кажется уже сам не рад, что взялся мне что то объяснять

Google

Bsod
22.05.2017
16:23:51
иии?
крч клиент -> пышь на правило, которое экшном добавляет в адрес лист
правило в фаерволле на инпут порт

Snake
22.05.2017
16:24:20
и всё из-за каких-то вонючих помидоров (с)

Ivan
22.05.2017
16:24:34
сморите, умные дяди

Snake
22.05.2017
16:24:44
ну так я уже это проходил

Ivan
22.05.2017
16:24:47
Как я это все понял

Snake
22.05.2017
16:24:57
и понял что овчинка выделки не стоит

Ivan
22.05.2017
16:25:01
Вот пользователь пользуется интернетом на хотспоте

Bsod
22.05.2017
16:25:21
блть

Ivan
22.05.2017
16:25:27
Его по таймеру переключает на правило
которое отправляет его на privoxy
там он смотрит рекламу

Kirill
22.05.2017
16:26:12
Во

Ivan
22.05.2017
16:26:18
как теперь его переключить с этого правила назад? Откуда роутер поймет, что ему нужно добавить пользователя в адрес лист

Kirill
22.05.2017
16:26:42

fx00f
22.05.2017
16:26:49
Мда...

Ivan
22.05.2017
16:27:06

Bsod
22.05.2017
16:27:13

Ivan
22.05.2017
16:27:29

Google

Ivan
22.05.2017
16:27:52
а как сделать, что бы при обращении к порту с конкретного ип этот ип добавлялся в адрес лист?)

Bsod
22.05.2017
16:28:02
там экшн для этого есть
стандартный

Ivan
22.05.2017
16:28:13
как зовется?

Bsod
22.05.2017
16:28:13
показано на прекрасном скриншоте Кирила
см. выше

Ivan
22.05.2017
16:28:38
я вижу скрин
вижу экшн
но не понимаю как это правило должно выглядеть и работать

Bsod
22.05.2017
16:28:59
читай и понимай
не понимаешь - читай еще раз :(

Ivan
22.05.2017
16:29:15
там по логике нужно что бы роутер взял ип, который на этот порт обратился

Ivan
22.05.2017
16:29:26
и запихнул его в address-list

Bsod
22.05.2017
16:29:30
он сам и возьмет ип, с которого пришел запрос
src же
ну в самом деле

Ivan
22.05.2017
16:29:42
окей

Bsod
22.05.2017
16:29:45
включи голову

fx00f
22.05.2017
16:29:49
Адд аксес лист

Bsod
22.05.2017
16:29:50
хватит бежать

Google

Ivan
22.05.2017
16:29:52
Да я её уже включил
Я просто вот понимаю, как это сделать командой
а как правилом - нет

Bsod
22.05.2017
16:30:16
Ты уже пива задолжал народу в чате просто мама не горюй
несколько проектов сделали тебе

Ivan
22.05.2017
16:30:31

fx00f
22.05.2017
16:30:44
Вот и помогай людям)))

Admin
ERROR: S client not available

Bsod
22.05.2017
16:31:07

Ivan
22.05.2017
16:31:11
Приезжайте в москву на MUM
тем кому голову постоянно отъбываю - проставлюсь вискариком
Илье уже лежит бутылочка)
верно?

Bsod
22.05.2017
16:32:14
дааааа

Ivan
22.05.2017
16:32:22
фух

Bsod
22.05.2017
16:32:23
они же иначе не умеют

Ivan
22.05.2017
16:32:28
вот теперь пазл в голове сложился

Bsod
22.05.2017
16:32:37
только не слушать а проверять пакеты на соответствие dst-port

Google

Ivan
22.05.2017
16:32:50
окай
Но при всем при этом

Bsod
22.05.2017
16:33:16
слава яйцам, разобрались

Ivan
22.05.2017
16:33:17
весь остальной трафик будет гулять как надо, Верно?

Kirill
22.05.2017
16:33:50

Ivan
22.05.2017
16:34:05
А теперь про netflow
можно вот так же на яблоках?

Alex
22.05.2017
16:35:14
А чо по нетфлоу?

Ivan
22.05.2017
16:35:20
о
еще один тренер)

Alex
22.05.2017
16:35:23
Коллектишь метаинфу

Ivan
22.05.2017
16:35:31
ну началось

Alex
22.05.2017
16:35:31
Могу скрин показать

Ivan
22.05.2017
16:35:42
можно объяснить как-нибудь понятным языком
вот есть пользователи за NAT
они гуляют в интернет
собрать dst ip я могу