Anzeige:
Ergebnis 1 bis 3 von 3

Thema: regelbasiertes routing

  1. #1
    Registrierter Benutzer
    Registriert seit
    Dec 2013
    Beiträge
    2

    Question regelbasiertes routing

    hallo. Ich verwende einen kleinen Rechner mit Intel-Atom CPU und Debian 7.3 als DSL-Router bzw. DHCP-Server. Ich möchte nun den Internet-Zugang per Access-Point und unverschlüsseltem WLAN freigeben, den Zugriff aber beschränken. Ich möchte, dass ausschließlich DNS Anfragen und http bzw. https Traffic geroutet wird und sich die Benutzer per OAuth audentifizieren müssen. Konkret bedeutet dies, dass "nicht-audentifizierte" Nutzer zunächst immer auf den lokalen Webserver des Router-Rechners weitergeleitet werden. Dort stellt eine minimale Webanwendung die Möglichkeit bereit sich per OAuth anzumelden. Wird dann durch das OAuth-Verfahren die korrekte Anmeldung bestätigt, dann sollen die Anfragen des entsprechenden Nutzers ins Internet geroutet werden.

    Ich habe vor die Webapplikation und die restliche Logik in Python zu implementieren. Nun aber zu meiner Frage. Lässt sich das von mir beschriebene routing-Szenario per iptables-regeln realisieren? (es gib ja eine python lib mit der iptables regeln dynamisch erzeugt werden können) Wenn ja, wäre hier ein mac-adressen orientierter Ansatz sinnvoll. Wenn nein, wie könnte ich das Problem alternativ angehen? Ich bin Momentan noch dabei den sinnvollsten Ansatz zu recherchieren.

    vielen Dank für Antworten.

  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Geht mit IPtables sicher auch, ich würde da eher auf einen transparenten Proxy setzen, der dann je nach Auth-Status reagiert.
    Ich bin root - ich darf das.

  3. #3
    Registrierter Benutzer
    Registriert seit
    Dec 2013
    Beiträge
    2
    Danke für den Tipp. Kennst Du da ein konkretes Programm, oder vielleicht sogar ein Python modul womit man einen transparenten Proxy umsetzen kann?

    EDIT: https://github.com/erijo/transparent-proxy ist ein netter Ansatz in Python
    Geändert von Soahc (22.12.13 um 14:28 Uhr)

Ähnliche Themen

  1. Problem: Routing bei mehreren ISPs
    Von lf_user im Forum Router und Netzaufbau
    Antworten: 2
    Letzter Beitrag: 28.02.11, 07:41
  2. Routing und Eingrenzungen - Grundfragen ;)
    Von saphear im Forum Router und Netzaufbau
    Antworten: 15
    Letzter Beitrag: 19.02.11, 05:05
  3. Antworten: 2
    Letzter Beitrag: 16.12.04, 11:56
  4. script für routing starten
    Von gugus im Forum Anbindung an die Aussenwelt
    Antworten: 7
    Letzter Beitrag: 12.06.02, 06:52
  5. HILFE MIT IPTABLES UND EXTREM ROUTING
    Von speedy_mk im Forum Router und Netzaufbau
    Antworten: 0
    Letzter Beitrag: 02.11.01, 07:59

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •