URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 65229
[ Назад ]

Исходное сообщение
"ограничения средствами squid"

Отправлено shadecat , 30-Мрт-06 09:07 
Приветствую всех жителей сети сетей.
у меня в сети 78 компов, в инет ходят через squid
есть отдельные индивиды, которые используют ICQ как развлечение, я им порт прикрыл, а они проксю себе прописали, как мне запретить squid'у пускать их на login.icq.com
подскажите плз.

Содержание

Сообщения в этом обсуждении
"ограничения средствами squid"
Отправлено Дениска , 30-Мрт-06 09:15 
>Приветствую всех жителей сети сетей.
>у меня в сети 78 компов, в инет ходят через squid
>есть отдельные индивиды, которые используют ICQ как развлечение, я им порт прикрыл,
>а они проксю себе прописали, как мне запретить squid'у пускать их
>на login.icq.com
>подскажите плз.
запрети им метод CONNECT на 5190 порт.



"ограничения средствами squid"
Отправлено Mig , 30-Мрт-06 10:57 
через acl в squid


"ограничения средствами squid"
Отправлено shadecat , 30-Мрт-06 12:11 
>запрети им метод CONNECT на 5190 порт.
я запретил. только не срабатывает
может я неправильно написал

acl ICQ_port port 5190
acl CONNECT method CONNECT
http_access deny CONNECT ICQ_port


"ограничения средствами squid"
Отправлено Дениска , 30-Мрт-06 14:42 
>>запрети им метод CONNECT на 5190 порт.
>я запретил. только не срабатывает
>может я неправильно написал
>
>acl ICQ_port port 5190
>acl CONNECT method CONNECT
>http_access deny CONNECT ICQ_port
может написал запрещающее правило ПОСЛЕ разрешающего?


"ограничения средствами squid"
Отправлено Jan , 30-Мрт-06 16:08 
А точно 5190? Может они по порту 443 туда ходят.

"ограничения средствами squid"
Отправлено Xmas , 30-Мрт-06 16:12 
порт не обязательно 5190, их там несколько, легче запретить login.icq.com

"ограничения средствами squid"
Отправлено shadecat , 31-Мрт-06 10:41 
>порт не обязательно 5190, их там несколько, легче запретить login.icq.com

acl icq url_regex "/etc/squid/servers"
http_access deny icq
cat /etc/squid/servers
^login.icq.com
^login.oscar.aol.com
^icq.mirabilis.com
^ibucp-vip.blue.aol.com
^ibucp-vip-m.blue.aol.com
^ibucp2-vip-m.blue.aol.com
^bucp-m08.blue.aol.com
^login.glogin.messaging.aol.com

они все равно юзают ICQ


"ограничения средствами squid"
Отправлено shadecat , 31-Мрт-06 16:03 
я обнаружил что у меня squid по умолчанию конфиг из /etc брал, а я в /etc/squid менял
сейчас вроде работает