kinord Опубликовано 23 декабря, 2013 · Жалоба Много раз уже обсуждалось на просторах интернета как сделать страницу заглушку. dst-nat работает без проблем на сервер внутри сети, а вот если надо сделать, что бы был доступен определенный сайт в инете не по ip, а по доменному имени? Я делаю dst-nat на внутренний прокси и на нем по ошибке переадрессовываю на сайт в инете. Срабатывает, но как-то странно - только один раз. Т.е. введешь в браузере yandex.ru - перенаправит на нужный сайт. Введешь еще раз - все ошибка загрузки страницы. что я делаю не так или может есть более локаничный способ переадрессовывать на сайт в инете по доменному имени? или может какие-нибудь альтернативные варианты есть? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
adnull Опубликовано 23 декабря, 2013 · Жалоба Переадресовываете трафик на nginx (можно на определенный порт), а там в секции server пишите proxy_pass на нужный вам хост. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kinord Опубликовано 23 декабря, 2013 · Жалоба Переадресовываете трафик на nginx (можно на определенный порт), а там в секции server пишите proxy_pass на нужный вам хост. Так это придется еще и nginx поднимать... А средствами самой RouterOS не выйдет? Надо попробовать переадресовывать на какую-нибудь страничку на сервере. Там крутится апач. Можно сделать страницу на PHP и с нее редирект на сайт. Так может сработать или надо в правилах фаервола разрешать что-то что был доступ к сайту в инете. Вообще мне кажется что в этом вся загвоздка. По ходу задучу можно разделить на две: 1. Нужно сделать что бы не отрывались никакие сайты, кроме определенного. 2. И при открытии любого другого - редирект на один и тот же сайт. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kinord Опубликовано 23 декабря, 2013 · Жалоба Короче не работало из-за того, что зацикливалось: правило нат перенаправляло на прокси, прокси в свою очередь перенаправлял на хост и опять срабатывало правило nat Надо было в правиле прокси добавить dst-host=!наш_сайт Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...