Киньте кусок конфига.
Всё.
>Киньте кусок конфига.
>Всё.Разрешить
pass {
from: 192.168.0.1/32 to: 0.0.0.0/0 port = 5190
protocol: tcp udp
proxyprotocol: socks_v5
log: connect disconnect iooperation
}
Потом ВСЕ запретить
block {
from: 192.168.10.0/24 to: 0.0.0.0/0 port = 5190
protocol: tcp udp
proxyprotocol: socks_v5
log: connect error
}
>>Киньте кусок конфига.
>>Всё.
>
>Разрешить
>pass {
> from: 192.168.0.1/32 to: 0.0.0.0/0
>port = 5190
> protocol: tcp udp
> proxyprotocol: socks_v5
> log: connect disconnect iooperation
>
>}
>Потом ВСЕ запретить
>block {
> from: 192.168.10.0/24 to: 0.0.0.0/0
>port = 5190
> protocol: tcp udp
> proxyprotocol: socks_v5
> log: connect error
>}спасибо, сделал, все ок!
а аська только по порту=5190 соединяется, если нет, то что делать?
А то у нас пользователи продвинутые,в настройках поменяют на другой порт и опять блин мучайся с ними...
еще по 443 порту, да и проги есть чтоб обойти все это))
>еще по 443 порту, да и проги есть чтоб обойти все это))
>А вот и адресок http://icq.weba.ru:8080/ xe-xe
то бишь не как не запретить аську что ли?
у меня аськин диапазон в firewall'е забит :)) вот:-- iptables --
ICQ_IP="205.188.0.0/255.255.0.0"
ICQ_IP2="64.12.0.0/255.255.0.0"
--------------да вроде пашет.. а на счет аську через web, думаю, тоже можно таким же макароном :))
Best regards, Camb.