URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 3187
[ Назад ]

Исходное сообщение
"Запрет ICQ через SQUID"

Отправлено InBlack , 12-Май-05 22:46 
Здравствуйте уважемые.... !
Помогите разобратся...

Мне необходимо запретить доступ к аське для пользователя u1
А всем остальным можно.....
Что я делаю:

acl u1 arp 00:00:00:00:00
acl icq_b url_regex -i "/etc/squid/blok/blok"
(в файле блок пишу: ^.*login.icq.*$)
далее:
http_access allow localnet
http_access allow u1 !icq_b
http_access deny all

Но к сожалению ничего не получается.....
Мне сказали, что аська может ходить на прямую, но в логах SQUID-а есть такая строка, вернее строки при подключении к асе:
1115128209.418 1442 10.1.1.26 TCP_MISS/200 349 CONNECT login.icq.com:5190 u1 DIRECT/205.188.153.121 -
Как я понял, вроде она все же ходит через прокси

Теже манипуляции, но с запретом доступа к сайтам работают......
Не сочтите за труд, помогите советом, или порекомендуйте альтернативный вариант....
Запрет портов не предлагать (по возможности....)

Заранее всем спасибо.....


Содержание

Сообщения в этом обсуждении
"Запрет ICQ через SQUID"
Отправлено ipmanyak , 13-Май-05 06:34 
acl u1 arp 00:00:00:00:00   это зачем такой мак адрес ? пиши конкретный или юзай ip адреса

acl u1 src  ip_адрес_юзера
acl icqsites  dstdomain .icq.com .aol.com
http_access deny ul icqsites
http_access allow localnet
http_access deny all