ZVERNK 0 Опубликовано: 2006-09-16 04:52:03 Share Опубликовано: 2006-09-16 04:52:03 (відредаговано) Вот народ думаю своим клиентам сделать бесплатно аську, тока вот проблема там все айпи регенятся по разному, если даже логирование можно както на конкретный серв пройти, то вот ифу перекидывать уже никак сервы не перепрыгнешь и заранее знать какой айпи нельзя. Возможно ли както в стг настроить направление в котором будет все айпи адреса но ограничение по конкретному порту, типа этого.... Или кто как делал подобное ??? Serjio: смотри где темы создаеш!!!!! Відредаговано 2006-09-16 11:08:12 Serjio Ссылка на сообщение Поделиться на других сайтах
p0int 0 Опубліковано: 2006-09-16 05:51:11 Share Опубліковано: 2006-09-16 05:51:11 открой порт на их диапазон Ссылка на сообщение Поделиться на других сайтах
ZVERNK 0 Опубліковано: 2006-09-16 09:10:00 Автор Share Опубліковано: 2006-09-16 09:10:00 дай данніе плз , если они у тебя есть? какой именно диапазон, ну порт я уже понял стандартній аськи, а вот где взять єтот диапазон айпи вольщой вопрос (( Кто такое делал приемм ... Ссылка на сообщение Поделиться на других сайтах
centre-lan 1 Опубліковано: 2006-09-16 12:21:38 Share Опубліковано: 2006-09-16 12:21:38 дай данніе плз , если они у тебя есть? какой именно диапазон, ну порт я уже понял стандартній аськи, а вот где взять єтот диапазон айпи вольщой вопрос (( Кто такое делал приемм ... 5190 порт для всего открой если боишся что пользователи начнут свои рабочие компы или впн использовать на этом порту - открой выход на этот порт только в мир.. Ссылка на сообщение Поделиться на других сайтах
Civilizator 0 Опубліковано: 2006-09-16 13:36:49 Share Опубліковано: 2006-09-16 13:36:49 дай данніе плз , если они у тебя есть? какой именно диапазон, ну порт я уже понял стандартній аськи, а вот где взять єтот диапазон айпи вольщой вопрос (( Кто такое делал приемм ... 5190 порт для всего открой если боишся что пользователи начнут свои рабочие компы или впн использовать на этом порту - открой выход на этот порт только в мир.. Это теория. На практике не получается, я уже как-то пытался такое замутить. Даже левые клиенты (типа крысы или квипа) не ограничиваются этим портом, а уж оригинальная аська и вообще... Даже для работы существующего UIN. Что касается регистрации, то без 80 порта вообще, похоже, не обойтись. Ссылка на сообщение Поделиться на других сайтах
Bruce 0 Опубліковано: 2006-09-16 15:58:38 Share Опубліковано: 2006-09-16 15:58:38 Вот народ думаю своим клиентам сделать бесплатно аську, тока вот проблема там все айпи регенятся по разному, если даже логирование можно както на конкретный серв пройти, то вот ифу перекидывать уже никак сервы не перепрыгнешь и заранее знать какой айпи нельзя. Возможно ли както в стг настроить направление в котором будет все айпи адреса но ограничение по конкретному порту, типа этого.... Или кто как делал подобное ??? Serjio: смотри где темы создаеш!!!!! На сколько я знаю 205.188.0.0/16 и 64.12.0.0/16 сетки текущих серверов ICQ. Соответственно выделяй эти сетки в отдельное правило в старгазере и делай туда бесплатный траффик. Должно решить проблему, я думаю. У меня эти сетки наоборот заблокированы, чтобы народ аськой не пользовался, соответственно ты будешь действовать от противного. Ссылка на сообщение Поделиться на других сайтах
Max 0 Опубліковано: 2006-09-16 19:00:28 Share Опубліковано: 2006-09-16 19:00:28 мы сделали так: подняли свой гейт ICQ и всё Ссылка на сообщение Поделиться на других сайтах
Xeddin 0 Опубліковано: 2006-10-16 08:00:59 Share Опубліковано: 2006-10-16 08:00:59 мы сделали так: подняли свой гейт ICQ и всё а с помощью чего гейт подняли??? и можно ли это сделать под FreeBSD 5,4 ??? Ссылка на сообщение Поделиться на других сайтах
Max 0 Опубліковано: 2006-10-16 11:51:02 Share Опубліковано: 2006-10-16 11:51:02 мы сделали так: подняли свой гейт ICQ и всё а с помощью чего гейт подняли??? и можно ли это сделать под FreeBSD 5,4 ??? да делали именно на freebsd 5.x сейчас подробностей не знаю, но могу узнать... Ссылка на сообщение Поделиться на других сайтах
Xeddin 0 Опубліковано: 2006-10-16 12:10:17 Share Опубліковано: 2006-10-16 12:10:17 Если не тяжело, узнайте пожалуйста. Ссылка на сообщение Поделиться на других сайтах
centre-lan 1 Опубліковано: 2006-10-16 16:34:26 Share Опубліковано: 2006-10-16 16:34:26 Это теория. На практике не получается, я уже как-то пытался такое замутить. Даже левые клиенты (типа крысы или квипа) не ограничиваются этим портом, а уж оригинальная аська и вообще... Даже для работы существующего UIN. Что касается регистрации, то без 80 порта вообще, похоже, не обойтись. регистрироватся может и не получиться, не проверял но я пользуюсь torrentom и частенько бывает что попадаю на мир - сам для себя ограничиваю во время запущенного торрента только table(1) (Украина) + icmp + from ip to any 5190 from any 5190 to me ЗЫ Безопасноей соединение по 443 не в счет аська работает Ссылка на сообщение Поделиться на других сайтах
Andrey Zentavr 0 Опубліковано: 2006-10-17 09:02:07 Share Опубліковано: 2006-10-17 09:02:07 Я у себя поставил Jabber с ICQ шлюзом. Пускай регятся за грошы, файлы шлют по почте... А общаются бесплатно. Ссылка на сообщение Поделиться на других сайтах
Xeddin 0 Опубліковано: 2006-10-17 11:55:32 Share Опубліковано: 2006-10-17 11:55:32 На сколько я знаю 205.188.0.0/16 и 64.12.0.0/16 сетки текущих серверов ICQ. Соответственно выделяй эти сетки в отдельное правило в старгазере и делай туда бесплатный траффик. Должно решить проблему, я думаю. У меня эти сетки наоборот заблокированы, чтобы народ аськой не пользовался, соответственно ты будешь действовать от противного. а если просто добавить в файрвол правило, которое разрешает вход-выход на 205.188.0.0/16, 64.12.0.0/16 по tcp 5190, аська будет работать только на передачу-приём сообщений??? или файлы тоже будут передаваться? По идее не должны, они ведь по другим портам передаются, или я не прав? :00: Ссылка на сообщение Поделиться на других сайтах
Slava 1 Опубліковано: 2006-10-17 16:57:22 Share Опубліковано: 2006-10-17 16:57:22 На сколько я знаю 205.188.0.0/16 и 64.12.0.0/16 сетки текущих серверов ICQ. Соответственно выделяй эти сетки в отдельное правило в старгазере и делай туда бесплатный траффик. Должно решить проблему, я думаю. У меня эти сетки наоборот заблокированы, чтобы народ аськой не пользовался, соответственно ты будешь действовать от противного. а если просто добавить в файрвол правило, которое разрешает вход-выход на 205.188.0.0/16, 64.12.0.0/16 по tcp 5190, аська будет работать только на передачу-приём сообщений??? или файлы тоже будут передаваться? По идее не должны, они ведь по другим портам передаются, или я не прав? :00: Файлы передаваться будут проверено. Чтобы не передавались файлы нужно отсортировывать пакеты либо по размеру либо по содержанию. вот рабочий пример для Linux iptables -A FORWARD -s 10.10.10.0/24 -d 64.12.0.0/16 -p tcp --dport 5190 -m connbytes --connbytes :50000 --connbytes-dir both --connbytes-mode bytes -j ACCEPT iptables -A FORWARD -s 10.10.10.0/24 -d 205.188.0.0/16 -p tcp --dport 5190 -m connbytes --connbytes :50000 --connbytes-dir both --connbytes-mode bytes -j ACCEPT iptables -A FORWARD -d 10.10.10.0/24 -s 64.12.0.0/16 -p tcp --sport 5190 -m connbytes --connbytes :50000 --connbytes-dir both --connbytes-mode bytes -j ACCEPT iptables -A FORWARD -d 10.10.10.0/24 -s 205.188.0.0/16 -p tcp --sport 5190 -m connbytes --connbytes :50000 --connbytes-dir both --connbytes-mode bytes -j ACCEPT т.е. все TCP сессии установленные с ICQ сервером будут огораничиваться размером в 50000 байт что более чем достаточно для обычных текстовых сообщений. Для этого нужно чтоб в ядре был соттветствующий модуль xt_connbytes и в Iptables нужен модуль libipt_connbytes.so. Ссылка на сообщение Поделиться на других сайтах
Xeddin 0 Опубліковано: 2006-10-17 17:10:24 Share Опубліковано: 2006-10-17 17:10:24 жаль, что будут передаваться. Буду теперь думать, как такую штуку для FreeBSD сделать =) Ссылка на сообщение Поделиться на других сайтах
Sоrk 47 Опубліковано: 2006-10-18 05:53:09 Share Опубліковано: 2006-10-18 05:53:09 стоит Socks5 c фильтром 205.188.0.0/16, 64.12.0.0/16 файлы не передаются, потому что для передачи фалов необходимо прямое соединение между клиентами. Но в то же время в пределах локальной сети пользователи друг-другу файлы легко пересылают "через аську" Ссылка на сообщение Поделиться на других сайтах
keshaLG 5 Опубліковано: 2006-10-20 20:24:27 Share Опубліковано: 2006-10-20 20:24:27 разрешил в правилах простой FORWARD на их диапазоны, вроде работает нормально, передача файла повидимому "клиент2клиент" ... т.к. без инета не передается) Ссылка на сообщение Поделиться на других сайтах
keshaLG 5 Опубліковано: 2007-08-28 16:43:48 Share Опубліковано: 2007-08-28 16:43:48 ... передача файла повидимому "клиент2клиент" ... открылся нехороший факт: если клиент QIP, то файло идет через сервера АОЛ, т.е. простой FORWARD уже не катит, говорят с помощью layer7 filter можно решить проблему..... Ссылка на сообщение Поделиться на других сайтах
GelioS 0 Опубліковано: 2007-10-19 16:32:06 Share Опубліковано: 2007-10-19 16:32:06 205.188.0.0:5190/16 64.12.0.0:5190/16 Ссылка на сообщение Поделиться на других сайтах
keshaLG 5 Опубліковано: 2007-10-19 22:06:51 Share Опубліковано: 2007-10-19 22:06:51 205.188.0.0:5190/1664.12.0.0:5190/16 - сети icq.com ну и? Ссылка на сообщение Поделиться на других сайтах
point 0 Опубліковано: 2007-10-19 22:25:00 Share Опубліковано: 2007-10-19 22:25:00 squid acl lan src 192.168.32.0/255.255.224.0 acl icq1 dst 62.14.0.0/255.255.0.0 acl icq2 dst 205.188.0.0/255.255.0.0 acl aim_http rep_mime_type -i ^aim/http$ и все Ссылка на сообщение Поделиться на других сайтах
loki 86 Опубліковано: 2007-10-20 05:59:34 Share Опубліковано: 2007-10-20 05:59:34 Зачем бесплатная аська ? ИМХО много проблем, Файлы будут гонять по аське да и инет можно юзать) Ссылка на сообщение Поделиться на других сайтах
Maxxx 446 Опубліковано: 2007-10-20 08:33:24 Share Опубліковано: 2007-10-20 08:33:24 Халявная аська- глупость. Трафика жрет 0, пусть юзают через инет. У кого на инете 0 денег, тому и аська нахрен ненужна. Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2007-10-24 12:23:32 Share Опубліковано: 2007-10-24 12:23:32 Халявная аська- глупость. Трафика жрет 0, пусть юзают через инет. У кого на инете 0 денег, тому и аська нахрен ненужна. +1 И, если это то, что я думаю... acl lan src 192.168.32.0/255.255.224.0 acl icq1 dst 62.14.0.0/255.255.0.0 acl icq2 dst 205.188.0.0/255.255.0.0 acl aim_http rep_mime_type -i ^aim/http$ В конфиг сквида ) Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас