Hallo zusammen,
ich habe folgendes Szenario, welches ich gerne umsetzten würde.
Ich hab eine 3270 v3 Box, welche mit dem aktuellen Freetz devel-trunk läuft - soweit auch Problemlos. Ich musste den devel nehmen, da ich die Funktion des Gast-WLAN nutzen wollte.
Folgendes möchte ich nun umsetzen:
1. Gast WLAN, welches über Proxy läuft, um bei Bedarf Inhalte zu filtern
2. erste Seite soll eine Art Anmeldeseite sein auf der die Nutzungsbedingungen abgenickt werden müssen
3. Gastzugang schaltet sich zu vorgegeben Zeiten ab
Bei der Umsetzung habe ich jedoch ein paar kleine Problem.
Um Punkt 1. zu erfüllen habe ich Privoxy mit in mein Image gebaut und den Transparenten-Proxy laut Anleitung hier (http://freetz.org/wiki/packages/privoxy) konfiguriert.
Die iptables Rule habe ich folgendermasen abgeändert:
Privoxy ist auf Port 8118 von IP 0.0.0.0 gebunden ...
Nach dem ich diese Funktion umgesetzt habe, habe ich das ganze getestet und war auch der Meinung es funktioniert.
Weiter zu Punkt 2. meine bisherigen Recherchen haben ergeben dass eine sogenannte AUP (Acceptable use policy) - wie man das ganze Vorhaben wohl nennen würde - aktuell nicht mit freetz umsetzbar ist ... das nehme ich auch so hin - aber vielleicht gibt es ja mittlerweile neue Erkenntnisse ?!
Für Punkt 3. habe ich mir überlegt einfach mittels eines Eintrages in der crontab das interface down bzw. up zu setzten. Bei einem einfachen Versuch funktioniert das ganze auch ...
Jetzt habe ich das ganze mal einen Tag produktiv laufen lassen, und es haben sich folgende Probleme ergeben:
- ich habe auf einmal ein zweites Interface namens guest1
- surfen über den Proxy endet mit der Nachricht "Invalid Header" im Browser
Nach einer Zeit ist auch surfen über LAN nicht mehr möglich ...
Habe ich prinzipiell einen Denkfehler in der ganzen Geschichte? Wie würdet ihr diese Anforderungen umsetzten?
Hier das ganze nochmal Schematisch
Gäste-WLAN -> Interface guest -> Privoxy -> Filter -> Internet
_______________________^up/down per cron
Gruß
_chrisu
ich habe folgendes Szenario, welches ich gerne umsetzten würde.
Ich hab eine 3270 v3 Box, welche mit dem aktuellen Freetz devel-trunk läuft - soweit auch Problemlos. Ich musste den devel nehmen, da ich die Funktion des Gast-WLAN nutzen wollte.
Folgendes möchte ich nun umsetzen:
1. Gast WLAN, welches über Proxy läuft, um bei Bedarf Inhalte zu filtern
2. erste Seite soll eine Art Anmeldeseite sein auf der die Nutzungsbedingungen abgenickt werden müssen
3. Gastzugang schaltet sich zu vorgegeben Zeiten ab
Bei der Umsetzung habe ich jedoch ein paar kleine Problem.
Um Punkt 1. zu erfüllen habe ich Privoxy mit in mein Image gebaut und den Transparenten-Proxy laut Anleitung hier (http://freetz.org/wiki/packages/privoxy) konfiguriert.
Die iptables Rule habe ich folgendermasen abgeändert:
Code:
iptables -t nat -A PREROUTING -p tcp -i [B]guest[/B] --dport 80 -j REDIRECT --to 8118
Nach dem ich diese Funktion umgesetzt habe, habe ich das ganze getestet und war auch der Meinung es funktioniert.
Weiter zu Punkt 2. meine bisherigen Recherchen haben ergeben dass eine sogenannte AUP (Acceptable use policy) - wie man das ganze Vorhaben wohl nennen würde - aktuell nicht mit freetz umsetzbar ist ... das nehme ich auch so hin - aber vielleicht gibt es ja mittlerweile neue Erkenntnisse ?!
Für Punkt 3. habe ich mir überlegt einfach mittels eines Eintrages in der crontab das interface down bzw. up zu setzten. Bei einem einfachen Versuch funktioniert das ganze auch ...
Jetzt habe ich das ganze mal einen Tag produktiv laufen lassen, und es haben sich folgende Probleme ergeben:
- ich habe auf einmal ein zweites Interface namens guest1
- surfen über den Proxy endet mit der Nachricht "Invalid Header" im Browser
Nach einer Zeit ist auch surfen über LAN nicht mehr möglich ...
Habe ich prinzipiell einen Denkfehler in der ganzen Geschichte? Wie würdet ihr diese Anforderungen umsetzten?
Hier das ganze nochmal Schematisch
Gäste-WLAN -> Interface guest -> Privoxy -> Filter -> Internet
_______________________^up/down per cron
Gruß
_chrisu