Люди добрые, помогите пожалуйста открыть порт ICQ 5190 на определённый коммпьютер. Есть сеть, интернет раздаётся от сервера - Linux, eth0, eth1, не прозрачный Squid, NAT не включён. Настройки iptables не тронуты. Проблема такая, как мне открыть порт ICQ на прямую, на определённый IP адрес, допустим 192.168.1.145. Помогите пожалуйста новичку, очень надо. Man по iptables читал, не разобрался.
>Squid, NAT не включён. Настройки iptables не тронуты. Проблема такая, как
>мне открыть порт ICQ на прямую, на определённый IP адрес, допустим
>192.168.1.145. Помогите пожалуйста новичку, очень надо. Man по iptables читал, не
>разобрался.А зачем напрямую? Пусть ICQ пашет через squid - смотри acl+regex.
>
>>Squid, NAT не включён. Настройки iptables не тронуты. Проблема такая, как
>>мне открыть порт ICQ на прямую, на определённый IP адрес, допустим
>>192.168.1.145. Помогите пожалуйста новичку, очень надо. Man по iptables читал, не
>>разобрался.
>
>А зачем напрямую? Пусть ICQ пашет через squid - смотри acl+regex.
Да, это можно, но проблема в том, что тогда нужно объяснять каждому клиенту, как настраивать их аську для работы через прокси, а в моём случае это неприемлемо. (такие обстоятельства). Мне нужно именно напрямую.
>Да, это можно, но проблема в том, что тогда нужно объяснять каждому
>клиенту, как настраивать их аську для работы через прокси, а в
>моём случае это неприемлемо. (такие обстоятельства). Мне нужно именно напрямую.Ну тогда форвардить все обращения на 5190 на сквид? Типа будет прозрачный прокси для Аськи.
>
>>Да, это можно, но проблема в том, что тогда нужно объяснять каждому
>>клиенту, как настраивать их аську для работы через прокси, а в
>>моём случае это неприемлемо. (такие обстоятельства). Мне нужно именно напрямую.
>
>Ну тогда форвардить все обращения на 5190 на сквид? Типа будет прозрачный
>прокси для Аськи.
А можно ли сделать так чтобы Sauid не учавствовал в этом деле?? При помощи комманд iptables??
>>
>>>Да, это можно, но проблема в том, что тогда нужно объяснять каждому
>>>клиенту, как настраивать их аську для работы через прокси, а в
>>>моём случае это неприемлемо. (такие обстоятельства). Мне нужно именно напрямую.
>>
>>Ну тогда форвардить все обращения на 5190 на сквид? Типа будет прозрачный
>>прокси для Аськи.
>
>
>А можно ли сделать так чтобы Sauid не учавствовал в этом деле??
>При помощи комманд iptables??Так не бывает. У вас приватная сеть как я понял. Как вы собрались прокидывать наружу порт без прокси или ната?
>>>
>>>>Да, это можно, но проблема в том, что тогда нужно объяснять каждому
>>>>клиенту, как настраивать их аську для работы через прокси, а в
>>>>моём случае это неприемлемо. (такие обстоятельства). Мне нужно именно напрямую.
>>>
>>>Ну тогда форвардить все обращения на 5190 на сквид? Типа будет прозрачный
>>>прокси для Аськи.
>>
>>
>>А можно ли сделать так чтобы Sauid не учавствовал в этом деле??
>>При помощи комманд iptables??
>
>Так не бывает. У вас приватная сеть как я понял. Как вы
>собрались прокидывать наружу порт без прокси или ната?
Я так понял что можно сделать через squid так, чтобы аська даже не подозревала о существовании Squid, и думала что обращается на прямую в интернет?
>>>>
>>>>>Да, это можно, но проблема в том, что тогда нужно объяснять каждому
>>>>>клиенту, как настраивать их аську для работы через прокси, а в
>>>>>моём случае это неприемлемо. (такие обстоятельства). Мне нужно именно напрямую.
>>>>
>>>>Ну тогда форвардить все обращения на 5190 на сквид? Типа будет прозрачный
>>>>прокси для Аськи.
>>>
>>>
>>>А можно ли сделать так чтобы Sauid не учавствовал в этом деле??
>>>При помощи комманд iptables??
>>
>>Так не бывает. У вас приватная сеть как я понял. Как вы
>>собрались прокидывать наружу порт без прокси или ната?
>
>
>Я так понял что можно сделать через squid так, чтобы аська даже
>не подозревала о существовании Squid, и думала что обращается на прямую
>в интернет?
Ну неужели никто не может мне помочь! Неужели я один такой? который решил заставить работать аську без ната! Неуказывая в ней порт прокси, или так вообще нельзя? Слышал что можно както заворачивать трафик.
>[оверквотинг удален]
>>>Так не бывает. У вас приватная сеть как я понял. Как вы
>>>собрались прокидывать наружу порт без прокси или ната?
>>
>>
>>Я так понял что можно сделать через squid так, чтобы аська даже
>>не подозревала о существовании Squid, и думала что обращается на прямую
>>в интернет?
>Ну неужели никто не может мне помочь! Неужели я один такой? который
>решил заставить работать аську без ната! Неуказывая в ней порт прокси,
>или так вообще нельзя? Слышал что можно както заворачивать трафик.Вы не один такой :) Но аську через прозрачный прокси сквид заставить работаь не получиться, к сожалению
>[оверквотинг удален]
>>>
>>>Я так понял что можно сделать через squid так, чтобы аська даже
>>>не подозревала о существовании Squid, и думала что обращается на прямую
>>>в интернет?
>>Ну неужели никто не может мне помочь! Неужели я один такой? который
>>решил заставить работать аську без ната! Неуказывая в ней порт прокси,
>>или так вообще нельзя? Слышал что можно както заворачивать трафик.
>
>Вы не один такой :) Но аську через прозрачный прокси сквид заставить
>работаь не получиться, к сожалениюВ статье было описания как сделать для Скайпа, но думаю по аналогии можно и для аси.
Skype и авторизация на прокси-сервере
Клиент Skype не может работать в связке с прокси-сервером, использующим авторизацию. Чтобы обойти это ограничение необходимо проделать небольшой трюк:
acl numeric_IPs url_regex ^(([0-9]+\.[0-9]+\.[0-9]+\.[0-9]+)|(\[([0-9af]+)?:([0-9af:]+)?:([0-9af+)?\])):443
acl Skype_UA browser ^skype^http_access allow CONNECT localnet numeric_IPS Skype_UA
Источник: http://wiki.rsu.edu.ru/index.php/Настройка_proxy-сервера