URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 27671
[ Назад ]

Исходное сообщение
"Народ, как можно запретить пользоватьтся ICQ через dante-socks?"

Отправлено denb , 17-Мрт-03 12:35 
Киньте кусок конфига.
Всё.

Содержание

Сообщения в этом обсуждении
"Народ, как можно запретить пользоватьтся ICQ через dante-soc..."
Отправлено Nikolaev D. , 17-Мрт-03 13:14 
>Киньте кусок конфига.
>Всё.

Разрешить
pass {
        from: 192.168.0.1/32 to: 0.0.0.0/0 port = 5190
        protocol: tcp udp
        proxyprotocol: socks_v5
        log: connect disconnect iooperation
}
Потом ВСЕ запретить
block {
        from: 192.168.10.0/24 to: 0.0.0.0/0 port = 5190
        protocol: tcp udp
        proxyprotocol: socks_v5
        log: connect error
}



"Народ, как можно запретить пользоватьтся ICQ через dante-soc..."
Отправлено denb , 17-Мрт-03 13:38 
>>Киньте кусок конфига.
>>Всё.
>
>Разрешить
>pass {
>        from: 192.168.0.1/32 to: 0.0.0.0/0
>port = 5190
>        protocol: tcp udp
>        proxyprotocol: socks_v5
>        log: connect disconnect iooperation
>
>}
>Потом ВСЕ запретить
>block {
>        from: 192.168.10.0/24 to: 0.0.0.0/0
>port = 5190
>        protocol: tcp udp
>        proxyprotocol: socks_v5
>        log: connect error
>}

спасибо, сделал, все ок!
а аська только по порту=5190 соединяется, если нет, то что делать?
А то у нас пользователи продвинутые,в настройках поменяют на другой порт и опять блин мучайся с ними...


"Народ, как можно запретить пользоватьтся ICQ через dante-soc..."
Отправлено crash , 17-Мрт-03 15:26 
еще по 443 порту, да и проги есть чтоб обойти все это))

"Народ, как можно запретить пользоватьтся ICQ через dante-soc..."
Отправлено Nikolaev D. , 18-Мрт-03 15:18 
>еще по 443 порту, да и проги есть чтоб обойти все это))
>

А вот и адресок http://icq.weba.ru:8080/  xe-xe


"Народ, как можно запретить пользоватьтся ICQ через dante-soc..."
Отправлено denb , 18-Мрт-03 15:42 
то бишь не как не запретить аську что ли?


"Народ, как можно запретить пользоватьтся ICQ через dante-soc..."
Отправлено Camb , 18-Мрт-03 20:31 
у меня аськин диапазон в firewall'е забит :)) вот:

-- iptables --
ICQ_IP="205.188.0.0/255.255.0.0"
ICQ_IP2="64.12.0.0/255.255.0.0"
--------------

да вроде пашет.. а на счет аську через web, думаю, тоже можно таким же макароном :))

Best regards, Camb.