<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запрет Мейлру Агента через iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html</link>
    <description>Здравствуйте, у меня в конторе люди ходят в интернет через squid. Но мне хочеться чтобы некоторые компьютеры не смогли войти в мейлру агент. Каким способом можно запретить вход в мейлру-агент с помощью iptabels?&lt;br&gt;&lt;br&gt;Мне не помогло iptables -A OUTPUT -s 192.168.0.14/255.255.255.0 -d 194.186.55.0/255.255.255.0 -p tcp -j DROP&lt;br&gt;</description>

<item>
    <title>Запрет Мейлру Агента через iptables (tRem0R)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#10</link>
    <pubDate>Thu, 18 Feb 2010 07:31:24 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Ты тут издеваешься? Надо по человечески общ. (( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Неумерное использование сокращений это и есть главный и определяющий признак человеческого общения &lt;br&gt;&amp;gt;между человеками ;)? &lt;br&gt;&lt;br&gt;Главный и определяющий признак ЭТО УВАЖЕНИЕ.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет Мейлру Агента через iptables (sHaggY_caT)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#9</link>
    <pubDate>Thu, 18 Feb 2010 07:28:30 GMT</pubDate>
    <description>&amp;gt;Ты тут издеваешься? Надо по человечески общ. (( &lt;br&gt;&lt;br&gt;Неумерное использование сокращений это и есть главный и определяющий признак человеческого общения между человеками ;)?&lt;br&gt;&lt;br&gt;З.Ы. Не издеваюсь, и предлагаю еще раз перечитать посты ответивших Вам...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет Мейлру Агента через iptables (tRem0R)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#8</link>
    <pubDate>Thu, 18 Feb 2010 07:09:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Если составить без указания источника, насколько я понимаю все компьютеры не могут &lt;br&gt;&amp;gt;&amp;gt;войти в агент. Но мне надо запретить только 192.168.0.14 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не, ну ты прикинь -- и порядок правил влюёт, и цыпочки у &lt;br&gt;&amp;gt;&quot;них тама&quot; разные какие-то, а ещё, ужосс!!, зачем-то всякие &quot;таблицы&quot;... Я &lt;br&gt;&amp;gt;фшокке, да-а-а!? :/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;(1) И да, &quot;ходють через сквид&quot; -- ооооочень ослож^Wпортит всю картину: они, &lt;br&gt;&amp;gt;сволочи, в iptables-ах &quot;шифруются&quot; совсем пааад другимя адресааамя, прикинь, да-а-а, падругаа!? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ты тут издеваешься? Надо по человечески общ. ((&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет Мейлру Агента через iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#7</link>
    <pubDate>Wed, 17 Feb 2010 15:59:35 GMT</pubDate>
    <description>&amp;gt;у меня в конторе люди ходят в интернет через squid.&lt;br&gt;&lt;br&gt;(1)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Если ходят через squid, то причем здесь -s 192.168.0.14/255.255.255.0? &lt;br&gt;&amp;gt;Потому что мне надо запретить только один IP Address 192.168.0.14 &lt;br&gt;&lt;br&gt;Во-первых, кто-то здесь не знает, что такое маска и &quot;какая она вообще бывает&quot; у хоста в частности. Во-вторых, кто-то при этом &quot;лезет&quot; рулить iptables-ами~~~&lt;br&gt;&lt;br&gt;&amp;gt;Если составить без указания источника, насколько я понимаю все компьютеры не могут &lt;br&gt;&amp;gt;войти в агент. Но мне надо запретить только 192.168.0.14 &lt;br&gt;&lt;br&gt;Не, ну ты прикинь -- и порядок правил влюёт, и цыпочки у &quot;них тама&quot; разные какие-то, а ещё, ужосс!!, зачем-то всякие &quot;таблицы&quot;... Я фшокке, да-а-а!? :/&lt;br&gt;&lt;br&gt;(1) И да, &quot;ходють через сквид&quot; -- ооооочень ослож^Wпортит всю картину: они, сволочи, в iptables-ах &quot;шифруются&quot; совсем пааад другимя адресааамя, прикинь, да-а-а, падругаа!?&lt;br&gt;</description>
</item>

<item>
    <title>Запрет Мейлру Агента через iptables (йцукенг)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#6</link>
    <pubDate>Wed, 17 Feb 2010 14:54:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;после прокси в заголовке пакета будет адрес прокси , а не клиента, &lt;br&gt;&amp;gt;&amp;gt;но это если действительно через прокси всё идет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как можно сконфигурировать squid&apos;a чтобы один ip address не попал в агент? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;acl bad_user src 192.168.0.14&lt;br&gt;acl mail_ru dst 194.186.55.0/255.255.255.0&lt;br&gt;http_access  deny bad_user AND mail_ru&lt;br&gt;типа того&lt;br&gt;&lt;br&gt;а вообще-то решать проблемы организационные с помощью технических средств плохо.&lt;br&gt;если использование MairuAgent-а в компании запрещено, а челу на это наплевать, то ему надо либо разрешить использовать его, либо попросить написать заявление, в зависимости от полезности чела для компании. и этот вопрос не в компетенции админа.&lt;br&gt;&lt;br&gt;то что вы пытаетесь сделать - это мозгоклюйство.&lt;br&gt;</description>
</item>

<item>
    <title>Запрет Мейлру Агента через iptables (linuxlamer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#5</link>
    <pubDate>Wed, 17 Feb 2010 14:52:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если ходят через squid, то причем здесь -s 192.168.0.14/255.255.255.0? &lt;br&gt;&amp;gt;&amp;gt;Потому что мне надо запретить только один IP Address 192.168.0.14 &lt;br&gt;&amp;gt;&amp;gt;Блокируй без указания источника, просто адрес назначения и всё.  &lt;br&gt;&amp;gt;Если составить без указания источника, насколько я понимаю все компьютеры не могут &lt;br&gt;&amp;gt;войти в агент. Но мне надо запретить только 192.168.0.14 &lt;br&gt;&lt;br&gt;Через iptables таким образом ты не запретишь доступ, поскольку ходят всё равно все через прокси-сервер, соответственно, соединение с сервером mail-agent будет не от имени 192.168.0.14, а от имени твоего интернет-сервера. Запрещать нужно на прокси-сервере.&lt;br&gt;&lt;br&gt;Кстати, чтоб указать адрес источник маску сети не обязательно указывать. Достаточно будет лишь написать -s 192.168.0.14&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет Мейлру Агента через iptables (tRem0R)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#4</link>
    <pubDate>Wed, 17 Feb 2010 13:52:37 GMT</pubDate>
    <description>&amp;gt;после прокси в заголовке пакета будет адрес прокси , а не клиента, &lt;br&gt;&amp;gt;но это если действительно через прокси всё идет. &lt;br&gt;&lt;br&gt;как можно сконфигурировать squid&apos;a чтобы один ip address не попал в агент?&lt;br&gt;</description>
</item>

<item>
    <title>Запрет Мейлру Агента через iptables (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#3</link>
    <pubDate>Wed, 17 Feb 2010 11:17:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если ходят через squid, то причем здесь -s 192.168.0.14/255.255.255.0? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Потому что мне надо запретить только один IP Address 192.168.0.14 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Блокируй без указания источника, просто адрес назначения и всё.  &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если составить без указания источника, насколько я понимаю все компьютеры не могут &lt;br&gt;&amp;gt;войти в агент. Но мне надо запретить только 192.168.0.14 &lt;br&gt;&lt;br&gt;192.168.0.14/255.255.255.0 - это не один адрес, а вся подсеть&lt;br&gt;&lt;br&gt;после прокси в заголовке пакета будет адрес прокси , а не клиента, но это если действительно через прокси всё идет.&lt;br&gt;</description>
</item>

<item>
    <title>Запрет Мейлру Агента через iptables (tRem0R)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88183.html#2</link>
    <pubDate>Wed, 17 Feb 2010 10:44:20 GMT</pubDate>
    <description>&amp;gt;Если ходят через squid, то причем здесь -s 192.168.0.14/255.255.255.0? &lt;br&gt;&lt;br&gt;Потому что мне надо запретить только один IP Address 192.168.0.14&lt;br&gt;&lt;br&gt;&amp;gt;Блокируй без указания источника, просто адрес назначения и всё.  &lt;br&gt;&lt;br&gt;Если составить без указания источника, насколько я понимаю все компьютеры не могут войти в агент. Но мне надо запретить только 192.168.0.14&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
