Отправляет email-рассылки с помощью сервиса Sendsay

За 2004-08-10

Re: запрет аськи для некоторых пользователей...

Добрый день!

Monday, August 9, 2004, 8:05:04 PM, вы написали:

BH> Привет всем!

BH> Подскажите как настроить firewall или еще чего на такую ситуацию:

BH> В конторе аськи есть у многого народа. Нужно сделать так, чтобы часть
BH> юзеров имели возможность ею пользоваться, часть нет.
BH> Проблема могла быть решена через запрет login.icq.com в acl-файле
BH> для squid, но не в моем случае, т.к. используем клон аськи (&RQ),
BH> который на этот запрет не срабатывает, т.к. использует ip (причем
BH> всегда разный, но в определенном диапазоне)

BH> Очень нужно.
BH> Использую FreeBSD 4.10.

BH> Спасибо!

BH> C Уважением, Ben!

Проблему решил своими силами.
Всего лишь немного больше подумал чем обычно :)
Всем спасибо!

C Уважением, Ben!

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-08-10 19:05:55 (#209209)

Ha: запрет аськи для некоторых пользователей...

Добрый день.
Я на FreeBSD 5.0 Аську запрещал не через Сквид, а через ipfw... Запрещать
по ip не имеет смысла, т.к. у Аськи их много... я запрещал порт 5091
(вроде) и срабатывало... конечно, если юзеры продвинутые, то они могут
поменять порт и пройти.... но тут уже надо играть с самими правилами
ipfw... что-то поставить вначало, что-то в конец. или сделать так, что
допустим только разрешать аську нужным людям, а по умолчанию поставить
блокировать все в ipfw.

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-08-10 18:50:44 (#209173)

Re: запрет аськи для некоторых пользователей...

Приветствую...

> Проблема могла быть решена через запрет login.icq.com в acl-файле
> для squid, но не в моем случае, т.к. используем клон аськи (&RQ),
> который на этот запрет не срабатывает, т.к. использует ip (причем
> всегда разный, но в определенном диапазоне)
>
acl ICQ_DOMAIN dstdomain icq.com login.icq.com
acl ICQ_ADDR dst 64.12.0.0/16 205.188.0.0/16
acl ICQ_PORT port 5190
acl ICQ_PROTO proto HTTPS
http_access allow ICQ_ADDR ICQ_PORT ICQ_PROTO CONNECT
http_access allow ICQ_DOMAIN ICQ_PORT CONNECT
http_access allow ICQ_ADDR ICQ_PORT CONNECT

Это чтоб аська была у всех, дальше пиши свои acl на каждого
пользователя или группы...

С приветом к зямляку

CRAZY MAX

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

   2004-08-10 18:50:35 (#209172)

Re: запрет аськи для некоторых пользователей...

Здравствуйте, BEN.

Попробуй написать ACL по пользователям для squid на порты по которым
ломиться &RQ, думаю должно сработать.

Вы писали 9 августа 2004 г., 19:05:04:

BH> Подскажите как настроить firewall или еще чего на такую ситуацию:

BH> В конторе аськи есть у многого народа. Нужно сделать так, чтобы часть
BH> юзеров имели возможность ею пользоваться, часть нет.
BH> Проблема могла быть решена через запрет login.icq.com в acl-файле
BH> для squid, но не в моем случае, т.к. используем клон аськи (&RQ),
BH> который на этот запрет не срабатывает, т.к. использует ip (причем
BH> всегда разный, но в определенном диапазоне)

BH> Очень нужно.
BH> Использую FreeBSD 4.10.

BH> Спасибо!

BH> C Уважением, Ben!

   2004-08-10 18:49:50 (#209169)