URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 4777
[ Назад ]

Исходное сообщение
"SQUID + ICQ (блокировка передачи данных)"

Отправлено stufford , 21-Мрт-07 16:30 
Подскажите, как заблокировать юзерам, сидящем в аське через SQUID, передавать файлы?
Вот листинг squid.conf:

################################
acl MY_USERS   src      диапазон_локальных_адресов
http_port 3128

# Fscked AOL/ICQ acl-s set
#
acl all src 0.0.0.0/0.0.0.0
acl SSL_ports port 5190
acl ICQ_DOMAIN          dstdomain       icq.com aol.com login.icq.com
acl ICQ_ADDR            dst             64.12.0.0/16 205.188.0.0/16
acl ICQ_PORT            port            5190
acl ICQ_PROTO           proto           HTTPS
acl CONNECT method CONNECT
visible_hostname webserver
###############################

И, если не трудно, вторая просьба. Я только начинаю работать со squid. Надо сделать так, что бы юзеры могли вылезти только в ICQ, и больше никуда. Ни на какой порт, кроме 5190. И не могли по аське передавать файлы

С данной конфигурацией они все равно лезут :(
Кому не трудно, поправте конфиг до нормального, рабочего.

Заранее благодарю


Содержание

Сообщения в этом обсуждении
"SQUID + ICQ (блокировка передачи данных)"
Отправлено stufford , 21-Мрт-07 16:31 
забыл дописать в листинг

http_access   allow   MY_USERS ICQ_ADDR ICQ_PORT ICQ_PROTO CONNECT
http_access deny CONNECT !SSL_ports

always_direct   allow   ICQ_DOMAIN ICQ_PORT CONNECT
always_direct   allow   ICQ_ADDR   ICQ_PORT CONNECT


"SQUID + ICQ (блокировка передачи данных)"
Отправлено reader , 21-Мрт-07 21:38 
>забыл дописать в листинг
>
>http_access   allow   MY_USERS ICQ_ADDR ICQ_PORT ICQ_PROTO CONNECT
>http_access deny CONNECT !SSL_ports
>
>always_direct   allow   ICQ_DOMAIN ICQ_PORT CONNECT
>always_direct   allow   ICQ_ADDR   ICQ_PORT CONNECT


Если NAT поднят, то ася спокойно пойдет мимо прокси. Так что настраивай еще и фаервол.


"SQUID + ICQ (блокировка передачи данных)"
Отправлено Stufford , 22-Мрт-07 00:01 
>>забыл дописать в листинг
>>
>>http_access   allow   MY_USERS ICQ_ADDR ICQ_PORT ICQ_PROTO CONNECT
>>http_access deny CONNECT !SSL_ports
>>
>>always_direct   allow   ICQ_DOMAIN ICQ_PORT CONNECT
>>always_direct   allow   ICQ_ADDR   ICQ_PORT CONNECT
>
>
>Если NAT поднят, то ася спокойно пойдет мимо прокси. Так что настраивай
>еще и фаервол.


NAT'а нету, никакой маршрутизации нету
просто прокси, непрозрачный


"SQUID + ICQ (блокировка передачи данных)"
Отправлено ipmanyak , 22-Мрт-07 07:03 
>Подскажите, как заблокировать юзерам, сидящем в аське через SQUID, передавать файлы?
>Вот листинг squid.conf:
>
>################################
>acl MY_USERS   src      диапазон_локальных_адресов
>http_port 3128
>
># Fscked AOL/ICQ acl-s set
>#
>acl all src 0.0.0.0/0.0.0.0
>acl SSL_ports port 5190
>acl ICQ_DOMAIN          dstdomain
>      icq.com aol.com login.icq.com
>acl ICQ_ADDR          
> dst          
>   64.12.0.0/16 205.188.0.0/16
>acl ICQ_PORT          
> port          
>  5190
>acl ICQ_PROTO          
>proto          
>HTTPS
>acl CONNECT method CONNECT
>visible_hostname webserver
>###############################
>
>
>
>И, если не трудно, вторая просьба. Я только начинаю работать со squid.
>Надо сделать так, что бы юзеры могли вылезти только в ICQ,
>и больше никуда. Ни на какой порт, кроме 5190. И не
>могли по аське передавать файлы
>
>С данной конфигурацией они все равно лезут :(
>Кому не трудно, поправте конфиг до нормального, рабочего.
>
>Заранее благодарю
Это  всё поубирай! Аську выпускай через сквид  по https , как смотри здесь http://squid.opennet.ru/
в меню Примеры


"SQUID + ICQ (блокировка передачи данных)"
Отправлено Stufford , 22-Мрт-07 23:15 
>>Подскажите, как заблокировать юзерам, сидящем в аське через SQUID, передавать файлы?
>>Вот листинг squid.conf:
>>
>>################################
>>acl MY_USERS   src      диапазон_локальных_адресов
>>http_port 3128
>>
>># Fscked AOL/ICQ acl-s set
>>#
>>acl all src 0.0.0.0/0.0.0.0
>>acl SSL_ports port 5190
>>acl ICQ_DOMAIN          dstdomain
>>      icq.com aol.com login.icq.com
>>acl ICQ_ADDR          
>> dst          
>>   64.12.0.0/16 205.188.0.0/16
>>acl ICQ_PORT          
>> port          
>>  5190
>>acl ICQ_PROTO          
>>proto          
>>HTTPS
>>acl CONNECT method CONNECT
>>visible_hostname webserver
>>###############################
>>
>>
>>
>>И, если не трудно, вторая просьба. Я только начинаю работать со squid.
>>Надо сделать так, что бы юзеры могли вылезти только в ICQ,
>>и больше никуда. Ни на какой порт, кроме 5190. И не
>>могли по аське передавать файлы
>>
>>С данной конфигурацией они все равно лезут :(
>>Кому не трудно, поправте конфиг до нормального, рабочего.
>>
>>Заранее благодарю
>Это  всё поубирай! Аську выпускай через сквид  по https ,
>как смотри здесь http://squid.opennet.ru/
>в меню Примеры


up
пока не решил прооблему! помогите, плиз!! трафик льется!


"SQUID + ICQ (блокировка передачи данных)"
Отправлено sdm , 25-Мрт-07 15:51 
>>>Подскажите, как заблокировать юзерам, сидящем в аське через SQUID, передавать файлы?
>>>Вот листинг squid.conf:
>>>


http://www.opennet.me/openforum/vsluhforumID1/65288.html