[fli4l] Alle Browseranfragen internen Webserver umleiten.
Kay Martinen
kay at martinen.de
Fr Jan 24 13:42:05 CET 2014
Am 23.01.2014 15:54, schrieb Hans:
> Danke schon mal für deine Antwort.
>
> Ich dachte an ne Art "Captive Portal"
> Es geht eigentlich nur ne Art Info-Hotspot, aber ohne Internet Zugriff.
> Nice wäre eben, wenn immer auf einem Netz-internen-Server (Virtueller
> Apache Srever) umgeleitet wird, egal welche Seiten ich im Browser
> öffne!
> Ich denke, das würde sich mir ner DNS-Umleitung bestimmt realisieren
> lassen. Bin da mit nem DNS umbiegen aber nicht so fit :blush:
Wenn du einen internen dns-server benutzt dann kannst du dort beliebige
namen eintragen und denen die adresse eines webservers geben. Das ist im
groben die umleiterei. Ein paar feinheiten wirds da noch geben, so genau
stecke ich da auch nicht drin.
Aber wenn du alles umleiten willst was von innen aufgerufen werden kann,
egal welche seite... dann scheint mir ein transparenter proxy besser.
Denn der fängt (am router) alles ab was raus will und leitet es zu einer
anderen adresse um. Die kann auch intern sein und evtl. geht das auch
mit dem squid-paket.
Wenn du aber sowieso keinen inet-zugriff ermöglichen willst, dann schau
dir mal das parallel-projekt EISFAIR an. Wenn deine idee also eine reine
insel-lösung ist - die Keinerlei Internet-zugriff haben soll, nur eine
zwangsrichtung aller browser-zugriffe aus dem netzwerk, dann denke ich
das der besser wäre. Dort kannst du dann mit Text-Menues deine
einstellungen konfigurieren (lokal oder per ssh) und du hast dhcp und
dns-pakete die auch zusammen arbeiten (dynamische aktualisierung). Ein
webserver ist auch an board und dns-umleitung sollte damit einfacher
sein. Trans.Proxy müsste ebenfalls gehen oder per filterregel
einrichtbar sein, falls überhaupt nötig (eher nicht wenn er der einzige
http ist). Über den dhcp kannst du den rechnern ja gleich den EIS als
dns und defaultroute vorgeben, mit dem dns adressen umbiegen u.v.m.
Kay
P.S. Du darfst auch gern deinen Nachnamen mit angeben wenn du hier
postet. :-)
Mehr Informationen über die Mailingliste Fli4L