Отправляет email-рассылки с помощью сервиса Sendsay

запрет аськи для некоторых пользователей...

Привет всем!

Подскажите как настроить firewall или еще чего на такую ситуацию:

В конторе аськи есть у многого народа. Нужно сделать так, чтобы часть
юзеров имели возможность ею пользоваться, часть нет.
Проблема могла быть решена через запрет login.icq.com в acl-файле
для squid, но не в моем случае, т.к. используем клон аськи (&RQ),
который на этот запрет не срабатывает, т.к. использует ip (причем
всегда разный, но в определенном диапазоне)

Очень нужно.
Использую FreeBSD 4.10.

Спасибо!

C Уважением, Ben!

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Mon, 9 Aug 2004 20:05:04 +0800 (#208591)

 

Ответы:

Здравствуйте, BEN.

Попробуй написать ACL по пользователям для squid на порты по которым
ломиться &RQ, думаю должно сработать.

Вы писали 9 августа 2004 г., 19:05:04:

Ответить   Tue, 10 Aug 2004 09:23:54 +0700 (#209169)

 

Приветствую...

acl ICQ_DOMAIN dstdomain icq.com login.icq.com
acl ICQ_ADDR dst 64.12.0.0/16 205.188.0.0/16
acl ICQ_PORT port 5190
acl ICQ_PROTO proto HTTPS
http_access allow ICQ_ADDR ICQ_PORT ICQ_PROTO CONNECT
http_access allow ICQ_DOMAIN ICQ_PORT CONNECT
http_access allow ICQ_ADDR ICQ_PORT CONNECT

Это чтоб аська была у всех, дальше пиши свои acl на каждого
пользователя или группы...

С приветом к зямляку

CRAZY MAX

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Tue, 10 Aug 2004 11:16:10 +0700 (#209172)

 

Добрый день.
Я на FreeBSD 5.0 Аську запрещал не через Сквид, а через ipfw... Запрещать
по ip не имеет смысла, т.к. у Аськи их много... я запрещал порт 5091
(вроде) и срабатывало... конечно, если юзеры продвинутые, то они могут
поменять порт и пройти.... но тут уже надо играть с самими правилами
ipfw... что-то поставить вначало, что-то в конец. или сделать так, что
допустим только разрешать аську нужным людям, а по умолчанию поставить
блокировать все в ipfw.

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Tue, 10 Aug 2004 09:43:29 +0400 (#209173)

 

Michail I Ivanov wrote:

Это еще более бессмысленно, "т.к. у Аськи их много...". Нормальные
аськовые клиенты умеют ходить через http/https-прокси, да еще и
авторизоваться там. Вот отсюда и надо плясать.

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   BSW Wed, 11 Aug 2004 08:50:08 +0600 (#209731)

 

:))) согласен... но в фирме работают такие менеджеры, что они знают только
как работать в нужных им программах, а копаться в настройках Аси им
сложно... конечно, можно сменить порт с 5190 на какой-нибудь 24050 и все...

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Wed, 11 Aug 2004 14:04:30 +0400 (#209754)

 

Здравствуйте, Michail.

Вы писали 11 августа 2004 г., 17:04:30:

?? не понял, Вы собираетесь менять порт на котором слушает сервер
icq?? вы его админ??

Ответить   Wed, 11 Aug 2004 17:33:36 +0700 (#209922)

 

On Wednesday 11 August 2004 18:04, Michail I Ivanov wrote:

Я делал так:
запрещал фаерволом на шлюзе локалке все, кроме доступа к порту прокси. Прокся

была ХТТПС.
Кто мог настроить аську для использования через ХТТПС - то ее юзал. Кто не мог

- те обламывались. Ко мне с просьбами настроить ее не приходили ни когда,
т.к. она официально была в конторе запрещена. Кое кто и регетом пользовался и

ФТП. На таких была другая фича - ежечасно рубились все коннекты в проксе.
Минута "рубки" периодически менялась. Для сниферов это не заметно вообще, а
качать большие объемы стало проблематичней (с учетом лимита объема по
юзверям)

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Wed, 11 Aug 2004 18:39:08 +0800 (#209923)

 

Здравствуйте, BSW.

Вы писали 11 августа 2004 г., 9:50:08:

знаете, ip адресов больше чем, портов которые использует icq, а
конкретные клиенты используют еще меньше портов!

Ответить   Wed, 11 Aug 2004 17:19:44 +0700 (#209921)

 

Alex I. Krymskih wrote:

205.188/16; 64.12/16. Других я не видел.

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   BSW Thu, 12 Aug 2004 15:31:33 +0600 (#210360)

 

Здравствуйте, BSW.

Вы писали 12 августа 2004 г., 16:31:33:

Оригинально! исключить 2 подсети класса B. :) что то около 131072
узлов :)))

Ответить   Thu, 12 Aug 2004 17:52:15 +0700 (#210406)

 

Alex I. Krymskih wrote:

Если есть желание - можете сделать более точные рассчеты ;). Сразу скажу
/20 - мало. Возможно есть несколько диапазонов.
У меня мимо прокси никто никуда, за очень специальными исключениями.

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   BSW Thu, 12 Aug 2004 18:34:10 +0600 (#210460)

 

Добрый день!

Monday, August 9, 2004, 8:05:04 PM, вы написали:

Проблему решил своими силами.
Всего лишь немного больше подумал чем обычно :)
Всем спасибо!

C Уважением, Ben!

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Tue, 10 Aug 2004 22:52:26 +0800 (#209209)

 

BEN Home wrote:

Ну так и рассказал бы чего надумал. :-)

-*Информационный канал Subscribe.Ru
Адрес подписки:
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Отписать: mailto:comp.soft.bsd.all--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   BSW Wed, 11 Aug 2004 08:50:48 +0600 (#209738)