<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: M-Agent</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html</link>
    <description>доброе утро, по крайней мере у нас утро. так вот у меня на шлюзе стоит фряха 7, сквид с настроенным доступом по МАК-адресам, ipfw и все такое. хотел закрыть магент через ipfw прописал там вот это чтобы порт егошный закрыть но этот гад все ешё пашет&lt;br&gt;fwcmd=&quot;/sbin/ipfw&quot;&lt;br&gt;$&#123;fwcmd&#125; add deny from 192.168.0.0/24 to any 2041&lt;br&gt;$&#123;fwcmd&#125; add deny from 192.168.0.0/24 to any 2042&lt;br&gt;$&#123;fwcmd&#125; add deny from any to 192.168.0.0/24 2041&lt;br&gt;$&#123;fwcmd&#125; add deny from any to 192.168.0.0/24 2042&lt;br&gt;подскажите пожалуйста как с ним ешё можно боротся? и ешё, как запретить выход помимо прокси и перенаправить весь трафик только через сквид?&lt;br&gt;кстати это все нужно сделать в ipfw, так что всякие настройки через iptable не предлагать, СПАСИБО!&lt;br&gt;</description>

<item>
    <title>M-Agent (golibshoh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#13</link>
    <pubDate>Mon, 27 Aug 2012 15:58:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; пашет &lt;br&gt;&amp;gt; fwcmd=&quot;/sbin/ipfw&quot; &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add deny from 192.168.0.0/24 to any 2041 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add deny from 192.168.0.0/24 to any 2042 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add deny from any to 192.168.0.0/24 2041 &lt;br&gt;&amp;gt; $&#123;fwcmd&#125; add deny from any to 192.168.0.0/24 2042 &lt;br&gt;&amp;gt; подскажите пожалуйста как с ним ешё можно боротся? и ешё, как запретить &lt;br&gt;&amp;gt; выход помимо прокси и перенаправить весь трафик только через сквид?&lt;br&gt;&amp;gt; кстати это все нужно сделать в ipfw, так что всякие настройки через &lt;br&gt;&amp;gt; iptable не предлагать, СПАСИБО!&lt;br&gt;&lt;br&gt;РЕШЕНО! А кому интересно вот так:&lt;br&gt;в ipfw содается таблица которая берет свои значения из некого файла, в котором в свою очеред записаны адреса серверов для коннекта агента (в инете их полно). к тому же можно их найти установив в одном из раб.станци агент от майл ру и при входе в него одновременно пользоватся утилитой netstat. Выявление адреса внов вносятся в указанный файл и файрвол перезапускается. Вот и всё. простой способ, но проверенный и рабочий. пользуюсь им уже почти 6 месяцев, не р</description>
</item>

<item>
    <title>M-Agent (golibshoh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#12</link>
    <pubDate>Fri, 25 Feb 2011 11:11:45 GMT</pubDate>
    <description>БЛИН вт же решение!!! точно я от гнева пропустил суть то, извини брат за глупось, СПАСИБО! так и нужно поступить, ведь так никто никуда не пролазить же! только думаю для этого мне сначало нужно будет потратит не мало времени для изучение всей куче программ которым нужен обход, но все же я добюсь своего наконец. чесно ОГРОМНОЕ СПАСИБО!&lt;br&gt;</description>
</item>

<item>
    <title>M-Agent (sherlock)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#11</link>
    <pubDate>Fri, 25 Feb 2011 10:02:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; не написал в ipfw.conf а набрал на прямую чтобы после перезагурузки &lt;br&gt;&amp;gt; потерялась, если что пойдет не так) &lt;br&gt;&amp;gt; в статье было так: &lt;br&gt;&amp;gt; $&#123;FwCMD&#125; add fwd 127.0.0.1,3128 tcp from $&#123;NetIn&#125;/$&#123;NetMask&#125; to any 80 via $&#123;LanOut&#125; &lt;br&gt;&amp;gt; я сделал так: &lt;br&gt;&amp;gt; /sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via em0 &lt;br&gt;&amp;gt; где em0 -внешный интерфейс &lt;br&gt;&amp;gt; но не помогло, а посути я типа по моему перенаправил же все &lt;br&gt;&amp;gt; проходяший по порту 80 на порт 3128 &lt;br&gt;&amp;gt; я дико извеняюсь но БЛИН что мне делать?&lt;br&gt;&lt;br&gt;нет, Вы принципиально не читаете мои сообщения?&lt;br&gt;закрыть доступ в инет мимо прокси, составив (реестр) и добавив исключения для тех программ, которые не умеют работать через прокси, пройти по всем пользователям и настроить браузеры и все остальное, чтобы они использовали прокси.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>M-Agent (golibshoh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#10</link>
    <pubDate>Fri, 25 Feb 2011 09:38:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; не написал в ipfw.conf а набрал на прямую чтобы после перезагурузки &lt;br&gt;&amp;gt; потерялась, если что пойдет не так) &lt;br&gt;&amp;gt; в статье было так: &lt;br&gt;&amp;gt; $&#123;FwCMD&#125; add fwd 127.0.0.1,3128 tcp from $&#123;NetIn&#125;/$&#123;NetMask&#125; to any 80 via $&#123;LanOut&#125; &lt;br&gt;&amp;gt; я сделал так: &lt;br&gt;&amp;gt; /sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via em0 &lt;br&gt;&amp;gt; где em0 -внешный интерфейс &lt;br&gt;&amp;gt; но не помогло, а посути я типа по моему перенаправил же все &lt;br&gt;&amp;gt; проходяший по порту 80 на порт 3128 &lt;br&gt;&amp;gt; я дико извеняюсь но БЛИН что мне делать?&lt;br&gt;&lt;br&gt;PS. а может иск подать в компанию майл.ру...&lt;br&gt;</description>
</item>

<item>
    <title>M-Agent (golibshoh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#9</link>
    <pubDate>Fri, 25 Feb 2011 09:33:23 GMT</pubDate>
    <description>нутс.. можно конечно плюнуть... только раз уж дело пошла до такого уровня то это уже касается принципа.. да и начальство волнуется что работники много время проводять в агенте, так что я попитался вот что сделать (нашел в инете, только сделал это как временное правила, тоесть не написал в ipfw.conf а набрал на прямую чтобы после перезагурузки потерялась, если что пойдет не так)&lt;br&gt;в статье было так:&lt;br&gt;$&#123;FwCMD&#125; add fwd 127.0.0.1,3128 tcp from $&#123;NetIn&#125;/$&#123;NetMask&#125; to any 80 via $&#123;LanOut&#125;&lt;br&gt;я сделал так:&lt;br&gt;/sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via em0&lt;br&gt;где em0 -внешный интерфейс&lt;br&gt;но не помогло, а посути я типа по моему перенаправил же все проходяший по порту 80 на порт 3128&lt;br&gt;я дико извеняюсь но БЛИН что мне делать?&lt;br&gt;</description>
</item>

<item>
    <title>M-Agent (sherlock)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#8</link>
    <pubDate>Fri, 25 Feb 2011 09:07:41 GMT</pubDate>
    <description>&amp;gt; попитался завернут трафик по тому как вы сказали в правилах ipfw, и &lt;br&gt;&amp;gt; получился так вы и предполагали, точнее агент-то закрылся наглухо, только кроме &lt;br&gt;&amp;gt; него пропали и кое что другое ,&lt;br&gt;&lt;br&gt; приведенное мною правило не заворачивает траффик в сквид, а блокирует весь траффик, который идет мимо, естественно, что перестало работать все остальное.&lt;br&gt;&lt;br&gt;&amp;gt; например некоторые программы которые &lt;br&gt;&amp;gt; нужны пользователям (они выходят на свои сервера через IP если это &lt;br&gt;&amp;gt; важно) к тому же пинг пропал и вовсе, а наши филиали &lt;br&gt;&amp;gt; которые соеденены с нами посредством VPN-туннелирования тоже несмогут работать... карочи &lt;br&gt;&amp;gt; какая то неразбериха пошла, пришлос  все вернуть обратно. &lt;br&gt;&lt;br&gt;  ну значит Вам необходимо сесть и составить реестр пользователей и ресурсов, к которым им нужен доступ в обход Squid, с указанием IP и портов, чтобы добавить для них разрешающие правила&lt;br&gt;&lt;br&gt;&amp;gt; Теперь наверное мне нужно вот что: &lt;br&gt;&amp;gt; 1. либо завернуть все проходящую по портам 80 на порт 3128 (у &lt;br&gt;&amp;gt; меня прокси на этом порту работает) &lt;br&gt;&lt;br&gt; завернуть мо</description>
</item>

<item>
    <title>M-Agent (golibshoh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#7</link>
    <pubDate>Fri, 25 Feb 2011 08:20:29 GMT</pubDate>
    <description>попитался завернут трафик по тому как вы сказали в правилах ipfw, и получился так вы и предполагали, точнее агент-то закрылся наглухо, только кроме него пропали и кое что другое , например некоторые программы которые нужны пользователям (они выходят на свои сервера через IP если это важно) к тому же пинг пропал и вовсе, а наши филиали которые соеденены с нами посредством VPN-туннелирования тоже несмогут работать... карочи какая то неразбериха пошла, пришлос  все вернуть обратно. Тепер наверное мне нужно вот что:&lt;br&gt;1. либо завернуть все проходящую по портам 80 на порт 3128 (у меня прокси на этом порту работает)&lt;br&gt;2. либо закрыть агент в самом сквиде как нибуд&lt;br&gt;при втором случае я не получу желаемого резултата, так как могу закрыть только тех у кого есть запись в саом сквиде. что я хочу сказать, понимаете есть пользователи которых нет в сквиде, точнее ихные МАК-адреса отсутсвуют но они почему то могут работать в агенте. вот в чем проблема... короче я конкретно запутался с этим агентом... уже непонимаю что где и к</description>
</item>

<item>
    <title>M-Agent (sherlock)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#6</link>
    <pubDate>Fri, 25 Feb 2011 08:07:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; почти у всех пользователей агент пашет именно мимо. есть какие нибуд &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; идеи? Спасибо все кто помогает &lt;br&gt;&amp;gt;&amp;gt; Я же написал &lt;br&gt;&amp;gt; через ipfw могу проверить только вечером потому как наверника правила вступят в &lt;br&gt;&amp;gt; силу только после перезагрузки сервера что я несмогу сделать пока что. &lt;br&gt;&lt;br&gt;Неверно! При добавлении правила можно указать его номер &#096;man ipfw&#096;&lt;br&gt;и добавить его без всяких перезагрузок в любое место&lt;br&gt;&lt;br&gt;&amp;gt; И что же возникают вопросики &lt;br&gt;&amp;gt; 1. значить агента такими способами невозможно закрыт?&lt;br&gt;&lt;br&gt;ну вообще-то можно, только тогда пострадает не только агент, т.к. придется блокировать порт 443 в диапазоне IP адресов, принадлежащих mail.ru&lt;br&gt;&lt;br&gt;&amp;gt; 2. если нелзя в файрволле завернуть все через прокси то люди будуть &lt;br&gt;&amp;gt; бегат мимо его, и тогда зачем я столько мучился настраивать его? &lt;br&gt;&lt;br&gt;заставьте всех пользоваться прокси, исключите доступ в инет через NAT, иначе при наличии прямого доступа это борьба с ветрянными мельницами, люди научатся пользоваться внешними прокси серверами и тогда Вас в</description>
</item>

<item>
    <title>M-Agent (golibshoh)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91014.html#5</link>
    <pubDate>Fri, 25 Feb 2011 06:54:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; почти у всех пользователей агент пашет именно мимо. есть какие нибуд &lt;br&gt;&amp;gt;&amp;gt; идеи? Спасибо все кто помогает &lt;br&gt;&amp;gt; Я же написал &lt;br&gt;&amp;gt;&amp;gt; запретить доступ напрямую - самый простой способ убрать nat, ну либо первым &lt;br&gt;&amp;gt;&amp;gt; правилом &lt;br&gt;&amp;gt;&amp;gt; add deny ip from LocalNet to not me in via LocalIface &lt;br&gt;&amp;gt; завернуть можно, но увы не все, т.е. если делать прозрачное проксирование то &lt;br&gt;&amp;gt; все равно будет куча проблем, например того-же агента не завернешь!!! Так &lt;br&gt;&amp;gt; что надо определяться, работаем либо только через прокси, либо все-же разрешать &lt;br&gt;&amp;gt; работать напрямую.&lt;br&gt;&lt;br&gt;через ipfw могу проверить только вечером потому как наверника правила вступят в силу только после перезагрузки сервера что я несмогу сделать пока что. И что же возникают вопросики&lt;br&gt;1. значить агента такими способами невозможно закрыт?&lt;br&gt;2. если нелзя в файрволле завернуть все через прокси то люди будуть бегат мимо его, и тогда зачем я столько мучился настраивать его?&lt;br&gt;3. FreeBSD не гадится в качестве нормально управляемого сервака?&lt;br&gt;...а ведь я начи</description>
</item>

</channel>
</rss>
