|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Pechenin Alexander 2:5020/400 08 Apr 2002 18:50:05 To : Shirshov Andrey Subject : Re: block ICQ -------------------------------------------------------------------------------- "Shirshov Andrey" <ash@sanet.ru> wrote in message news:a8kvsu$1s61$1@Moon.sanet.ru... > Hello, Alexandr! > You wrote on Fri, 5 Apr 2002 17:57:23 +0000 (UTC): > > AK> Доброго времени суток! > > AK> Может кто подскажет, как *полностью* заблокировать ICQ средствами > AK> ipfw+squid? > > AK> -- > AK> NEVE-RIPE > может пора в FAQ? > самое простое это пустить ICQ через SQUID, > а там можно сделать что-то вроде: > > acl churbanov src 192.168.1.22/255.255.255.255 > acl larionov src 192.168.1.16/255.255.255.255 > acl sivcov src 192.168.1.8/255.255.255.255 > acl anna src 192.168.1.20/255.255.255.255 > > acl SSL_ports port 443 > > http_access deny CONNECT !SSL_ports > http_access allow CONNECT churbanov > http_access allow CONNECT larionov > http_access allow CONNECT sivcov > http_access allow CONNECT anna > http_access deny CONNECT all > для уверенности я добавил еще > acl ASKA dstdomain .icq.com > и загнал в deny > Кстати, если мы обозначаем не всю подсеть, например 10.0.0.0/255.255.255.0, а указываем правило для какого-то конкретного адреса в этой подсети, то писать нужно с маской 10.0.0.3/255.255.255.255 (и именно 255.255.255.255, а не 255.255.255.0) или достаточно указать просто IP? --- ifmail v.2.15dev5 * Origin: MAXnet Systems (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/105092a06d975.html, оценка из 5, голосов 10
|