Üdv a Listának! Anamnézis: Két intézmény egy fizikai helyszínen, egy épületben. Két független közhálós internetkapcsolat, nevezzük őket "A" és "B" néven. "A" lassabb, "B" gyorsabb, mindkettőn saját DNS bejegyzések (budenz.sulinet.hu és budenznet.sulinet.hu). Történelmi okokból a levelezés "A" vonalon zajlik (ld. DNS és MX rekord), az internetezés és webszerver általában a "B" vonalon. Belső háló közös 10.1.1.x IP címekkel, belső WiFi is van. Biztonsági és takarékossági okokból aki a WiFi-t használja, az a lassabb "A" vonalon internetezik úgy, hogy átjárónak az "A" vonal tűzfalának címét kapja. Mindkét vonalat egy-egy IPCop (Linux alapú) célszerver védi és kezeli.
Tünetek: Az iskola weboldalát, csak azok látják bentről, akik azonos domain-beli IPCop példányt kapnak átjáróként: aki az "A" vonali átjárót használja, az csak a budenz.sulinet.hu címet tudja megnyitni, a "B" vonaliak csak a budenznet.sulinet.hu címet. Keveredés esetén a hibaüzenet: Access Denied - ezt a saját tűzfalon/átjárón lévő Squid üzeni. (megjegyzés: kintről bármelyik domain névre érkezve ugyanarra a belső címre irányítja a tűzfal a weboldal lekérését a választ pedig a gyorsabb "B" vonalon kapja - ez bonyolultnak tűnik, de működik, lényege, hogy egy közös nyitó oldalról már a gyorsabb vonal domain nevére (budenznet.sulinet.hu) irányítódik át a kérés) Ha tehát valaki az "A" domain használja átjárónak, hibaüzit kap ha az iskola weboldalát nézi, mert az csak a "B" vonalon megy kifele. Tehát minden WiFi használó "ki van tiltva" a saját oldalak nézegetéséből. Megoldás: ???????????? Valahol a squidet kellene rábeszélni, hogy ne tiltsa le a másik vonalról érkező weboldalakat. Ötlet???? (IPCop fórum átnézve, de vszleg speciális a probléma) Előre is köszönettel -- Dicso Geza
_______________________________________________ Techinfo mailing list [email protected] http://lista.sulinet.hu/mailman/listinfo/techinfo Illemtan: http://www.1let.hu/illemtan.html Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx
