Перейти до

ICQ бесплатный


Рекомендованные сообщения

Вот народ думаю своим клиентам сделать бесплатно аську, тока вот проблема там все айпи регенятся по разному, если даже логирование можно както на конкретный серв пройти, то вот ифу перекидывать уже никак сервы не перепрыгнешь и заранее знать какой айпи нельзя. Возможно ли както в стг настроить направление в котором будет все айпи адреса но ограничение по конкретному порту, типа этого.... Или кто как делал подобное ???

 

 

 

Serjio: смотри где темы создаеш!!!!!

Відредаговано Serjio
Ссылка на сообщение
Поделиться на других сайтах

дай данніе плз , если они у тебя есть? какой именно диапазон, ну порт я уже понял стандартній аськи, а вот где взять єтот диапазон айпи вольщой вопрос ((

Кто такое делал приемм ...

Ссылка на сообщение
Поделиться на других сайтах
дай данніе плз , если они у тебя есть? какой именно диапазон, ну порт я уже понял стандартній аськи, а вот где взять єтот диапазон айпи вольщой вопрос ((

Кто такое делал приемм ...

5190 порт для всего открой

если боишся что пользователи начнут свои рабочие компы или впн использовать на этом порту - открой выход на этот порт только в мир..

Ссылка на сообщение
Поделиться на других сайтах
дай данніе плз , если они у тебя есть? какой именно диапазон, ну порт я уже понял стандартній аськи, а вот где взять єтот диапазон айпи вольщой вопрос ((

Кто такое делал приемм ...

5190 порт для всего открой

если боишся что пользователи начнут свои рабочие компы или впн использовать на этом порту - открой выход на этот порт только в мир..

Это теория. На практике не получается, я уже как-то пытался такое замутить. Даже левые клиенты (типа крысы или квипа) не ограничиваются этим портом, а уж оригинальная аська и вообще... Даже для работы существующего UIN. Что касается регистрации, то без 80 порта вообще, похоже, не обойтись.

Ссылка на сообщение
Поделиться на других сайтах
Вот народ думаю своим клиентам сделать бесплатно аську, тока вот проблема там все айпи регенятся по разному, если даже логирование можно както на конкретный серв пройти, то вот ифу перекидывать уже никак сервы не перепрыгнешь и заранее знать какой айпи нельзя. Возможно ли както в стг настроить направление в котором будет все айпи адреса но ограничение по конкретному порту, типа этого.... Или кто как делал подобное ???

 

 

 

Serjio: смотри где темы создаеш!!!!!

На сколько я знаю 205.188.0.0/16 и 64.12.0.0/16 сетки текущих серверов ICQ. Соответственно выделяй эти сетки в отдельное правило в старгазере и делай туда бесплатный траффик. Должно решить проблему, я думаю. У меня эти сетки наоборот заблокированы, чтобы народ аськой не пользовался, соответственно ты будешь действовать от противного.

Ссылка на сообщение
Поделиться на других сайтах
  • 5 weeks later...
мы сделали так: подняли свой гейт ICQ и всё

а с помощью чего гейт подняли??? и можно ли это сделать под FreeBSD 5,4 ???

да делали именно на freebsd 5.x сейчас подробностей не знаю, но могу узнать...

Ссылка на сообщение
Поделиться на других сайтах
Это теория. На практике не получается, я уже как-то пытался такое замутить. Даже левые клиенты (типа крысы или квипа) не ограничиваются этим портом, а уж оригинальная аська и вообще... Даже для работы существующего UIN. Что касается регистрации, то без 80 порта вообще, похоже, не обойтись.

регистрироватся может и не получиться, не проверял

но я пользуюсь torrentom и частенько бывает что попадаю на мир - сам для себя ограничиваю во время запущенного торрента только table(1) (Украина) + icmp + from ip to any 5190

from any 5190 to me

 

ЗЫ Безопасноей соединение по 443 не в счет:(

 

аська работает

Ссылка на сообщение
Поделиться на других сайтах

Я у себя поставил Jabber с ICQ шлюзом. Пускай регятся за грошы, файлы шлют по почте... А общаются бесплатно.

Ссылка на сообщение
Поделиться на других сайтах
На сколько я знаю 205.188.0.0/16 и 64.12.0.0/16 сетки текущих серверов ICQ. Соответственно выделяй эти сетки в отдельное правило в старгазере и делай туда бесплатный траффик. Должно решить проблему, я думаю. У меня эти сетки наоборот заблокированы, чтобы народ аськой не пользовался, соответственно ты будешь действовать от противного.

а если просто добавить в файрвол правило, которое разрешает вход-выход на 205.188.0.0/16, 64.12.0.0/16 по tcp 5190, аська будет работать только на передачу-приём сообщений??? или файлы тоже будут передаваться? По идее не должны, они ведь по другим портам передаются, или я не прав? :00:

Ссылка на сообщение
Поделиться на других сайтах
На сколько я знаю 205.188.0.0/16 и 64.12.0.0/16 сетки текущих серверов ICQ. Соответственно выделяй эти сетки в отдельное правило в старгазере и делай туда бесплатный траффик. Должно решить проблему, я думаю. У меня эти сетки наоборот заблокированы, чтобы народ аськой не пользовался, соответственно ты будешь действовать от противного.

а если просто добавить в файрвол правило, которое разрешает вход-выход на 205.188.0.0/16, 64.12.0.0/16 по tcp 5190, аська будет работать только на передачу-приём сообщений??? или файлы тоже будут передаваться? По идее не должны, они ведь по другим портам передаются, или я не прав? :00:

Файлы передаваться будут проверено. Чтобы не передавались файлы нужно отсортировывать пакеты либо по размеру либо по содержанию.

вот рабочий пример для Linux

iptables -A FORWARD -s 10.10.10.0/24 -d 64.12.0.0/16 -p tcp --dport 5190 -m connbytes --connbytes :50000 --connbytes-dir both --connbytes-mode bytes -j ACCEPT

iptables -A FORWARD -s 10.10.10.0/24 -d 205.188.0.0/16 -p tcp --dport 5190 -m connbytes --connbytes :50000 --connbytes-dir both --connbytes-mode bytes -j ACCEPT

iptables -A FORWARD -d 10.10.10.0/24 -s 64.12.0.0/16 -p tcp --sport 5190 -m connbytes --connbytes :50000 --connbytes-dir both --connbytes-mode bytes -j ACCEPT

iptables -A FORWARD -d 10.10.10.0/24 -s 205.188.0.0/16 -p tcp --sport 5190 -m connbytes --connbytes :50000 --connbytes-dir both --connbytes-mode bytes -j ACCEPT

 

 

т.е. все TCP сессии установленные с ICQ сервером будут огораничиваться размером в 50000 байт что более чем достаточно для обычных текстовых сообщений. Для этого нужно чтоб в ядре был соттветствующий модуль xt_connbytes и в Iptables нужен модуль libipt_connbytes.so.

Ссылка на сообщение
Поделиться на других сайтах

стоит Socks5 c фильтром 205.188.0.0/16, 64.12.0.0/16

файлы не передаются, потому что для передачи фалов необходимо прямое соединение между клиентами. Но в то же время в пределах локальной сети пользователи друг-другу файлы легко пересылают "через аську"

Ссылка на сообщение
Поделиться на других сайтах

разрешил в правилах простой FORWARD на их диапазоны, вроде работает нормально, передача файла повидимому "клиент2клиент" ... т.к. без инета не передается)

Ссылка на сообщение
Поделиться на других сайтах
  • 10 months later...
... передача файла повидимому "клиент2клиент" ...

открылся нехороший факт:

если клиент QIP, то файло идет через сервера АОЛ, т.е. простой FORWARD уже не катит,

говорят с помощью layer7 filter можно решить проблему.....

Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...
Халявная аська- глупость. Трафика жрет 0, пусть юзают через инет. У кого на инете 0 денег, тому и аська нахрен ненужна.

+1

 

И, если это то, что я думаю...

acl lan src 192.168.32.0/255.255.224.0
acl icq1 dst 62.14.0.0/255.255.0.0
acl icq2 dst 205.188.0.0/255.255.0.0
acl aim_http rep_mime_type -i ^aim/http$

 

В конфиг сквида )

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...