Задачка с фриланса, говорю сразу.
Просто интересно как ее решить максимально эффективно без извращений. Описание ниже
Схема следующая: есть биллинг который проверяет баланс и отправляет юзера в ipset дальше начинает работать цепочка iptables в который ми закрываем весь мир кроме нашых dns ну и самой страничке-заглушки. Дальше тем же iptables делаем редирект: все что идёт на порт 80 и 443 отправляем на заглушку порты 8083 и 8443 соответственно.
С 80 портом проблем нет. Начинаются танцы с 443. Что происходит: идет запрос к примеру на https://ubuntu.com приведенная выше схема отрабатывает нас кидает на заглушку но! Браузер начинает ругаться что ssl сертификат принадлежит нашей заглушке а не https://ubuntu.com, ты жмякаешь «я понимаю риск» и вуаля ты на заглушке. Как вы понимаете ssl у нас куплен.