URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4660
[ Назад ]

Исходное сообщение
"icq"

Отправлено patrick17 , 31-Янв-07 15:13 
У меня в сети есть несколько пользователей, доступ которым разрешен только к ICQ.

acl aco2 src 192.168.45.49/255.255.255.255
...
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 1025-65535
...
http_access allow aco2
...
http_access deny !Safe_ports
...
http_access deny all

Как мне это осуществить???
я так предполагаю нужно разрешить доступ только к 443 порту. т.е. добавить

http_access deny aco2 Safe_ports

так ли это?


Содержание

Сообщения в этом обсуждении
"icq"
Отправлено Vaso Petrovich , 31-Янв-07 15:51 
а зачем это делать через сквид?


"icq"
Отправлено patrick17 , 31-Янв-07 23:43 
>а зачем это делать через сквид?

лучше использовать iptables?


"icq"
Отправлено patrick17 , 31-Янв-07 23:48 
>>а зачем это делать через сквид?
>
>лучше использовать iptables?

вообще вот так надо
http_access deny aco2 !Safe_ports

????????????


"icq"
Отправлено Sloboda , 01-Фев-07 15:25 
>>>а зачем это делать через сквид?
>>
>>лучше использовать iptables?
>
>вообще вот так надо
>http_access deny aco2 !Safe_ports
>
>????????????

Как в чате, прям:

Nightcrawler
ты не знаешь как в максе ввести ограничение на наследственное вращение по двум осям
[IHC]SpiriT
нет, не знаю
Nightcrawler
заметь, это был не вопрос

По сути:

acl ICQ ...
acl aco2 ...

http_access allow aco2 ICQ
http_access deny aco2

ICQ можно описать по-разному: один сервер или всю AOL-вскую сетку. Или один порт - 5190.


"icq"
Отправлено DeadLoco , 04-Фев-07 03:20 
>я так предполагаю нужно разрешить доступ только к 443 порту. т.е. добавить
>http_access deny aco2 Safe_ports
>так ли это?

Не совсем.

    acl ICQHTTPS  proto HTTPS                                          
    acl ICQSRV    dst 205.188.0.0/255.255.0.0 64.12.0.0/255.255.0.0     #  M/F AOL
    acl ICQUSERS  src 10.10.1.10/255.255.255.255
    acl ICQUSERS  src 10.10.1.15/255.255.255.255
    acl ICQUSERS  src 10.10.1.17/255.255.255.255
    acl ICQUSERS  src 10.10.1.19/255.255.255.255

    http_access allow ICQUSERS ICQSRV ICQHTTPS
    http_access deny  ICQUSERS