решил людям дать возможность только на аську, разрешаю коннест на icq.com (как в параметрах соединения установлено), и запрещаю все другие (https разрешен). Не соединяется, на какие еще домены разрешение надо?
>решил людям дать возможность только на аську, разрешаю коннест на icq.com (как
>в параметрах соединения установлено), и запрещаю все другие (https разрешен). Не
>соединяется, на какие еще домены разрешение надо?в клиенте обычно login.icq.com
и причем в клиенте принудительно приходится ставить 443 портпосмотри acl Safe_ports
>>решил людям дать возможность только на аську, разрешаю коннест на icq.com (как
>>в параметрах соединения установлено), и запрещаю все другие (https разрешен). Не
>>соединяется, на какие еще домены разрешение надо?
>
>в клиенте обычно login.icq.com
>и причем в клиенте принудительно приходится ставить 443 порт
>
>посмотри acl Safe_ports
################## ICQ_RULES #####################
acl Safe_ports port 443 563
acl CONNECT method CONNECT
#acl ICQ_USER src 192.168.2.1/255.255.255.0
acl ICQ_DOMAIN dstdomain icq.com aol.com
acl ICQ_ADDR dst 64.12.0.0/16 205.188.0.0/16
acl ICQ_PORT port 5190 443
acl ICQ_PROTO proto HTTPS
always_direct allow ICQ_DOMAIN ICQ_PORT CONNECT
always_direct allow ICQ_ADDR ICQ_PORT CONNECT
###############################################
>################## ICQ_RULES #####################
>acl Safe_ports port 443 563
>acl CONNECT method CONNECT
>#acl ICQ_USER src 192.168.2.1/255.255.255.0
>acl ICQ_DOMAIN dstdomain icq.com aol.com
>acl ICQ_ADDR dst 64.12.0.0/16 205.188.0.0/16
>acl ICQ_PORT port 5190 443
>acl ICQ_PROTO proto HTTPS
>always_direct allow ICQ_DOMAIN ICQ_PORT CONNECT
>always_direct allow ICQ_ADDR ICQ_PORT CONNECT
>###############################################
Разрешил в сквидгуарде оал и айсикью, в сквиде порты и коннест, а хрен там, не коннеститься.