Jump to content
Калькуляторы

Нужно открыть доступ к Яндекс.Картам

Нужно настроить публичный хотспот таким образом, чтобы у неавторизованных пользователей работали Яндекс.Карты, но не работал интернет (в том числе и поисковой Яндекс).

Как это сделать?

Share this post


Link to post
Share on other sites

Про проксирование была первая мысль.

Но ведь тогда все запросы будут с одного адреса и Яндекс их заблокирует.

Share this post


Link to post
Share on other sites

Но ведь тогда все запросы будут с одного адреса и Яндекс их заблокирует.

А с чего он должен их заблокировать?

Обычные сети с NAT не блокирует, а эти запросы заблокирует?

В конце концов, можно и яндексу сообщить, договориться, чтобы не блокировали

Share this post


Link to post
Share on other sites

можно на уровне DNS разрешить для неавторизованных отдельные поддомены яндекса, запретив всё прочее

заодно убьёте DNS tunneling

Share this post


Link to post
Share on other sites

А что в качестве nat?? Если линукс, то модно просто прописать правила в фаере, которые позволяют пропускать трафик от определённых адресов на определённые ip

Share this post


Link to post
Share on other sites

В качестве NAT неизвестно что.

В настоящий момент в его качестве Linux.

Но вообще от него нужно абстрагироваться, NAT может быть где-то снаружи.

 

можно на уровне DNS разрешить для неавторизованных отдельные поддомены яндекса, запретив всё прочее

В качестве DNS на хотспоте используется dnsmasq, он так не умеет.

Да и как вообще DNS-сервер поймет, авторизован пользователь или нет?

Хотспот авторизует по MAC-адресам, IP-адреса у авторизованных и неавторизованных пользователей выделяются из общей подсети.

Share this post


Link to post
Share on other sites

Нужно настроить публичный хотспот таким образом, чтобы у неавторизованных пользователей работали Яндекс.Карты, но не работал интернет (в том числе и поисковой Яндекс).

Как это сделать?

Как вариант - заюзать хотспот от того же микротика (ну или попробовать chilli).

Но будет сложность с тем, что я.карты перешли на https. У микротика это решается включением https-режима на хотспоте и подсовыванием сертификата. MtM не тру, конечно, но это лучше, чем тупо открывать всю сетку.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.