mpd server
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
mpd server
Всем привет! Случайно наткнулся и на сайт на форум! Поднимал тему на других форумах но люди там странные какие-то не общительные так вот суть вопроса!
Ребята такой вот вопрос! Мне нужно чтобы:
1) вносить новые логин и пароль человек не имел доступ к серверу непосредственно а делал это через веб энтерфейс!
2) этот же человек имел доступ к тому чтобы блокировать учётную запись!
Как это можно реализовать? Ещё вопрос люди щас лезут в инет через нат! Я его и планирую оставить соответсвенно если щас адрес сервера смотрящий в сеть 192.168.0.1 то они его и указывают в роле шлюза! Допустем это так и будет! Как мне сделать так чтобы они не лезле в обход VPN в интернет? Пожалуйста помагите решить проблему хотябы теоретически просто не доканца понимаю! Что касается того чтобы не лезли в обход есть мысль на счет того чтобы им при поднятие впн присваивался ип из несуществующей сети! ну например из 10.0.0.0 дык потом всё эту сеть и переноправлять на интерфейс смотрящий в сторону инета!!! Или это бредовая мысль? Кстати как можно заставить мпд перечитовать свой конфиг на тот случий если произошли какие небудь изменения! Потому что если я щас его перезапуская внеся до перезапуска правку в конфиг то все существующие сессии рвутся! А это не есть гуд!
Ребята такой вот вопрос! Мне нужно чтобы:
1) вносить новые логин и пароль человек не имел доступ к серверу непосредственно а делал это через веб энтерфейс!
2) этот же человек имел доступ к тому чтобы блокировать учётную запись!
Как это можно реализовать? Ещё вопрос люди щас лезут в инет через нат! Я его и планирую оставить соответсвенно если щас адрес сервера смотрящий в сеть 192.168.0.1 то они его и указывают в роле шлюза! Допустем это так и будет! Как мне сделать так чтобы они не лезле в обход VPN в интернет? Пожалуйста помагите решить проблему хотябы теоретически просто не доканца понимаю! Что касается того чтобы не лезли в обход есть мысль на счет того чтобы им при поднятие впн присваивался ип из несуществующей сети! ну например из 10.0.0.0 дык потом всё эту сеть и переноправлять на интерфейс смотрящий в сторону инета!!! Или это бредовая мысль? Кстати как можно заставить мпд перечитовать свой конфиг на тот случий если произошли какие небудь изменения! Потому что если я щас его перезапуская внеся до перезапуска правку в конфиг то все существующие сессии рвутся! А это не есть гуд!
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
я себе сделал так, после некоторых деверсей. сеть у меня 10.1.1.0/17 в vpn 192.168.1.0/24 после того как mpd завелся, запретил нат для сети 10.1.1.0/17 и открыл его только для 192.168.1.0/24 так, что привилигированные юзвери лазят через vpn в инет без ограничений, только скорость
а остальные через проксик, с накрученными запретами. Дальше планируу делать биллинг так как надо продавать инет в одном месте 


- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
щас попробую! Кстати походу дела мы щас работаем в одном напровление!Abigor писал(а):я себе сделал так, после некоторых деверсей. сеть у меня 10.1.1.0/17 в vpn 192.168.1.0/24 после того как mpd завелся, запретил нат для сети 10.1.1.0/17 и открыл его только для 192.168.1.0/24 так, что привилигированные юзвери лазят через vpn в инет без ограничений, только скоростьа остальные через проксик, с накрученными запретами. Дальше планируу делать биллинг так как надо продавать инет в одном месте
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
не уже почти все готово, можно сесть, и набросать черновой вариант, но не полный
p.s. не ври, я все завел только месяц назад
))
p.s.2 сижу сейчас перевожу вот http://mpd.sourceforge.net/doc/mpd.html, вроде получается, остановился на этом разделе http://mpd.sourceforge.net/doc/mpd33.html#33
p.s.3 сейчас все работы остановил Doom 3 Resurrection of Evil в который я засел играть неделю назад и не знаю когда вылезу
))
p.s. не ври, я все завел только месяц назад

p.s.2 сижу сейчас перевожу вот http://mpd.sourceforge.net/doc/mpd.html, вроде получается, остановился на этом разделе http://mpd.sourceforge.net/doc/mpd33.html#33
p.s.3 сейчас все работы остановил Doom 3 Resurrection of Evil в который я засел играть неделю назад и не знаю когда вылезу

- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
Abigor писал(а):не уже почти все готово, можно сесть, и набросать черновой вариант, но не полный
p.s. не ври, я все завел только месяц назад))
p.s.2 сижу сейчас перевожу вот http://mpd.sourceforge.net/doc/mpd.html, вроде получается, остановился на этом разделе http://mpd.sourceforge.net/doc/mpd33.html#33
p.s.3 сейчас все работы остановил Doom 3 Resurrection of Evil в который я засел играть неделю назад и не знаю когда вылезу))
я тут поставил
/usr/ports/games/ufoai
толька что-то он у меня лагает жестоко!
- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
- Abigor
- старшина
- Сообщения: 425
- Зарегистрирован: 2006-03-02 11:13:15
- Откуда: РФ. г. Иркутск
- Контактная информация:
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
сходу долго не думаючи пришла в голову мысля.
я себе писал как-то скриптик, который выводил мне в штмлину в виде таблички:
user | interface | Virtual IP | Real IP
eugene tun0 10.0.0.1 192.168.0.20
так же файлик с паролями у мну вида:
eugene password 10.0.0.1 #192.168.0.20 (типа указываю с какого ИП он должен вылазить)
ну вот идея, мона сделать проверочку, что если связка user-Real IP из файла с паролями и связка, получаемая из скрипта не совпадает, то выполнять какое-то действие.
действие ужеж по усмотрению админа, от простого извещения пользователя/админа в виде мыла, до заворота трафа на страничку с грозным предупреждением
з.ы.: у мну не mpd, а pptp , но думаю, что особой разницы нету
воть.
я себе писал как-то скриптик, который выводил мне в штмлину в виде таблички:
user | interface | Virtual IP | Real IP
eugene tun0 10.0.0.1 192.168.0.20
так же файлик с паролями у мну вида:
eugene password 10.0.0.1 #192.168.0.20 (типа указываю с какого ИП он должен вылазить)
ну вот идея, мона сделать проверочку, что если связка user-Real IP из файла с паролями и связка, получаемая из скрипта не совпадает, то выполнять какое-то действие.
действие ужеж по усмотрению админа, от простого извещения пользователя/админа в виде мыла, до заворота трафа на страничку с грозным предупреждением

з.ы.: у мну не mpd, а pptp , но думаю, что особой разницы нету

воть.
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация:
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
- popka
- сержант
- Сообщения: 162
- Зарегистрирован: 2007-03-01 1:35:02
- Откуда: Moscow
- Контактная информация: