URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 43689
[ Назад ]

Исходное сообщение
"Сигнал, для включения инета"

Отправлено Dim , 07-Май-04 10:42 
Привет, Народ !!!
В инет-кафе есть сервер Mandrake 8.2(squid, samba, rip). Firewall отсутствует.
На клиентских машинах(Вынь ХР) стоит Lockwin(клиент Locker'a). когда открываешь ИГРОВОЙ сеанс, то юзер может вызвать проводник и запросто ходить в инет.
Надо сделать, чтобы инет включался по определенному сигналу со стороны клиентской машины. Например, чтобы сервер, получа сигнал с клиента, добавлял(удалял) правило брэндмауэра, разрешающее(запрещающее) этой машине выход в инет. Как это реализовать, я не представляю... :(
Понимаю, что вопрос специфический, но все-таки, если кто сталкивался или просто знает как это сделать, был бы благодарен.
Заранее спасибо ! :)

Содержание

Сообщения в этом обсуждении
"Сигнал, для включения инета"
Отправлено Chris , 07-Май-04 10:46 
ну самое простое - чтобы админ сам включал samba, для лазинья в инет. Вообще тайм локер такая глючная штука.. наверняка вас уже свои же админы ная....ют :-)

"Сигнал, для включения инета"
Отправлено Dim , 07-Май-04 10:49 
>ну самое простое - чтобы админ сам включал samba, для лазинья в
>инет. Вообще тайм локер такая глючная штука.. наверняка вас уже свои
>же админы ная....ют :-)
Дык а сабма тут причем ?
Админы, да, бывали преценденты...:(


"Сигнал, для включения инета"
Отправлено Simps , 07-Май-04 10:52 
>>ну самое простое - чтобы админ сам включал samba, для лазинья в
>>инет. Вообще тайм локер такая глючная штука.. наверняка вас уже свои
>>же админы ная....ют :-)
>Дык а сабма тут причем ?
>Админы, да, бывали преценденты...:(
Я бы сделал apache+mod_ssl+mod_php (авторизация через веб) после которой (успешной) генерятся правила для доступа к squid


"Сигнал, для включения инета"
Отправлено Dim , 07-Май-04 11:00 
>Я бы сделал apache+mod_ssl+mod_php (авторизация через веб) после которой (успешной) генерятся правила
>для доступа к squid
Дело в том, что никакого логина и пароля вводить не желательно. Хорошо бы, если все это делалось с одной машины администратора кафе...

"Сигнал, для включения инета"
Отправлено Simps , 07-Май-04 11:04 
>>Я бы сделал apache+mod_ssl+mod_php (авторизация через веб) после которой (успешной) генерятся правила
>>для доступа к squid
>Дело в том, что никакого логина и пароля вводить не желательно. Хорошо
>бы, если все это делалось с одной машины администратора кафе...
Аааа понимаю ... Утро, мозг отключен ... А что мешает сделать web интерфейс для администратора со списком машин напротив которых стоят checkbox'ы ? Надо открыть инет, щелкнул checkbox, сгенерились правила пускающие эту машину к squid'у


"Сигнал, для включения инета"
Отправлено Dim , 07-Май-04 11:20 
>>Дело в том, что никакого логина и пароля вводить не желательно. Хорошо
>>бы, если все это делалось с одной машины администратора кафе...
>Аааа понимаю ... Утро, мозг отключен ... А что мешает сделать web
>интерфейс для администратора со списком машин напротив которых стоят checkbox'ы ?
>Надо открыть инет, щелкнул checkbox, сгенерились правила пускающие эту машину к
>squid'у
Правила squid или firewall ?


"Сигнал, для включения инета"
Отправлено tahion , 07-Май-04 13:13 
>>>Дело в том, что никакого логина и пароля вводить не желательно. Хорошо
>>>бы, если все это делалось с одной машины администратора кафе...
>>Аааа понимаю ... Утро, мозг отключен ... А что мешает сделать web
>>интерфейс для администратора со списком машин напротив которых стоят checkbox'ы ?
>>Надо открыть инет, щелкнул checkbox, сгенерились правила пускающие эту машину к
>>squid'у
>Правила squid или firewall ?

Была у меня такая проблема!
Но точно не помню как решил но в двух словах это было так. (Версия была локеров была последняя, но крякнутая).
Там в админе есть кнопка открыть инет(второй раз нажал, закрылась), при этом на эту кнопку можно пробиндить (в настройках) типа http://server/cgi-bin/ooo.cgi?ip=$ip$&on=$init$
где получается что если выделен комп он кидается вместо $ip$ и $init$ подставляет реальные значения!
не а для повышения защищенности можно дописать типа:
http://server/cgi-bin/ooo.cgi?ip=$ip$&on=$init$&login=$login$&pass=$password$
ну а теперь самое главное создается скрипт который будет все это отрабатывать и включать нет или выключать!
Дерзай!