Diky vsem, pomohlo to pravidlo nasadit přimo na vysílače, s igw to nefungovalo ale vysílaču jo díky všem
My toto pravidlo máme na GW a funguje nám. Stránku s tím že nemá klient zaplaceno máme umístěnou na serveru uprostřed sítě.
Pro to aby to fungovalo je nutné nastavit dodatečná pravidla na GW.
Příklad :
Klient má IP - 10.99.20.250
Chce jít na net ale nemá uhrazenou službu , paket doputuje na GW
GW přesměruje tento paket protože klient nemá zaplaceno na web kde je tato hláška třeba 10.70.20.2 (například).
V hlavičce paketu je ale pořád že paket odeslal klient 10.99.20.250
Paket doputuje na web server a ten to pošle rovnou na 10.99.20.250
Klient ale chtěl jít na seznam.cz a paket od 10.70.20.2 zahodí ( stránka se nenačte)
Řešení :
Klient IP 10.99.20.250
IP přidáme na adreslist Nezaplaceno
FW řekneme za-natuj vše co je na adres-listu nezaplaceno za tuto IP 192.168.1.20 tuto IP hodíme n GW
Dále FW řekneme vše co je na adres-listu nezaplaceno přesměruj na 10.70.20.2
Takže paket doputuje na Bránu tam se za-natuje pak se přesměruje
server odpoví na tu za-natovanou IP nat to přeloží zpět a pošle klientovi
Ten se nedozví že to není seznam.cz a stránku načte.
H