
Bsod
22.05.2017
16:36:25
домены собирай через днс микротика

Alex
22.05.2017
16:36:50
Нетфлоу даст только домены привязанные к этим ойпишнегам
Ща продемонстрирую

Ivan
22.05.2017
16:37:04

Google

Alex
22.05.2017
16:37:25
Т.е. если днс отдаёт по адресу имя — то ок

Ivan
22.05.2017
16:37:37

Bsod
22.05.2017
16:37:57

Ivan
22.05.2017
16:38:15

Bsod
22.05.2017
16:38:41
ух блин. так ты хоть что-то соберешь адекватное из пары ип:имя

Kirill
22.05.2017
16:40:00

Ivan
22.05.2017
16:40:17
Собрал
Дальше нужно взять список коннектов из netflow
и сравнить
верно?

Bsod
22.05.2017
16:41:17
типа того

Ivan
22.05.2017
16:41:30
в днс кэеше мы получаем связки домен - ip

Kirill
22.05.2017
16:41:32
А дальше select * from table Join left where ip =dnsip

Google

Bsod
22.05.2017
16:41:51
ай вообще не зря Кирил тренер красаучег шарит ващпе

Kirill
22.05.2017
16:42:00
Ну и время добавить

Ivan
22.05.2017
16:42:04
в нетфлоу получаем список ип клиента - ип обращения
все
теперь понял

Bsod
22.05.2017
16:42:32
еще бутылка вискарика на человека

Ivan
22.05.2017
16:42:37
вас двоих жду на mum =)
и без капли сожаления)

Bsod
22.05.2017
16:42:58
далеко до Москвы

Ivan
22.05.2017
16:43:19

Alex
22.05.2017
16:43:22
А я буду

Bsod
22.05.2017
16:43:31
:D

Ivan
22.05.2017
16:43:34

Kirill
22.05.2017
16:43:37

Ivan
22.05.2017
16:43:47
а главное, что все тренеры - скромные_
надо короче заканчивать с подобными кейсами
а то я на mum с ящиком вискаря приеду)
Просто что касается вот этих редиректов и т.д. - я думал, что на уровне микротиковского прокси можно это соорудить

Bsod
22.05.2017
16:44:54
Так мероприятие будет веселее

Google

Ivan
22.05.2017
16:45:06
@t1bur1an @moneron @vasilevkirill низкий поклон, господа)
как же я устал эти бд мостырить...

Bsod
22.05.2017
16:46:24
найми раба для этого
тьфу. разраба
не суть
:D

Ivan
22.05.2017
16:46:55
ну и зачем же тогда я нужен?)

Alex
22.05.2017
16:46:57

fx00f
22.05.2017
16:47:03
Радиус наше всё

Bsod
22.05.2017
16:47:30
аналайзер?

Alex
22.05.2017
16:47:35
Да

fx00f
22.05.2017
16:47:41

Bsod
22.05.2017
16:47:45
эхъ няшка

Ivan
22.05.2017
16:48:06
@vasilevkirill вы еще тут?

Kirill
22.05.2017
16:48:28
Да

Alex
22.05.2017
16:48:53
У меня ощущение, что @vasilevkirill и @mo1seev просто круглосуточно тут ))

Ivan
22.05.2017
16:48:54
щас я попробую сформулировать что бы сразу получилось

Bsod
22.05.2017
16:49:57
Еще бутыль?

Ivan
22.05.2017
16:50:50

Google

Bsod
22.05.2017
16:51:02

Ivan
22.05.2017
16:51:06
14 D chain=hs-auth action=redirect to-ports=64874 hotspot=http protocol=tcp
Providing HTTP proxy service for authorized users. Authenticated user requests may need to be subject to transparent proxying (the "Universal Proxy" technique and advertisement feature).
я вот к чему - быть может можно не разворачивать прокси на сервере сбоку
А просто давать ссылку (внешнюю), на которой будет отрабатывать модуль и потом редирект на нужный порт?
ммм?
ребята...

Alex
22.05.2017
16:58:01
С хс не работал почти, не подскажу

Admin
ERROR: S client not available

Ivan
22.05.2017
16:58:05
ну окей
у микрота же есть свой прокси
может можно как то на нем выборочно заворачивать?

Alex
22.05.2017
16:58:57
Выброчно — легко. Что надо - завернул днатом

Ivan
22.05.2017
16:59:06
ну вот

Alex
22.05.2017
16:59:14
Что я только выборочно не заворачивал )))

Ivan
22.05.2017
16:59:35
@vasilevkirill может можно без внешнего прокси сервера микротом завернуть на нужный адрес?
И получится:
1. я правилом по таймеру пользователей вынимаю из адрес листа
2. заворачиваю на прокси на самом микротике
3. этим прокси отправляю на страницу с рекламой
4. на странице по таймеру отправляю пользователя на нужный порт микротика
5. правилом микротика добавляю пользователя в адрес лист
@moneron @vasilevkirill @t1bur1an что думаете?

Alex
22.05.2017
17:03:53
Я сегодня не думаю

Ivan
22.05.2017
17:03:59
или где то я опять не прав?

Google

Alex
22.05.2017
17:04:01
Сорян

Kirill
22.05.2017
17:05:20

Ivan
22.05.2017
17:05:29
ммм
вон оно что
очень жаль
там же есть redirect-to

Bsod
22.05.2017
17:10:10
таки кэшует-фильтрует

Ivan
22.05.2017
17:12:57

Kirill
22.05.2017
17:14:45

Ivan
22.05.2017
17:15:03
яснопонятно
https://toster.ru/q/48068
оно же?

Kirill
22.05.2017
17:28:21
Типо того, нечитая

Евгений
22.05.2017
18:25:42
Ребят, я в Турции в отеле именно так, через веб-страничку хотспота Микротика получал доступ к Инету... наверняка это решение для того и придумано, чтоб не плодить лишних privoxy-сущностей, тем более что прокси в микротике для прочих целей (кэш) почти никакой -- только заворачивать да запрещать.

Kirill
22.05.2017
18:26:19

Ivan
22.05.2017
18:27:56

Евгений
22.05.2017
18:30:11
А вот бесплатного приёмника netflow так и не нашёл :( Тик отдаёт -- принимать софта нету. Надыбал какой-то из проекта nDPI (где ntopng сейчас, классная тулза), но вроде скомпилено там или сразу в железки за деньги, или под Винду демо ограниченное объёмом.

Ivan
22.05.2017
18:30:17