|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Konstantin -=Kest=- Aristov 2:5020/400 10 Jun 2003 14:00:52 To : Dmitry M. Nebylitsa Subject : Re: Перекрыть ICQ --------------------------------------------------------------------------------
\nDmitry M. Nebylitsa wrote:
> Помогите советом. нач-во (тупит, как обычно) вбило себе в голову, что надо
> юзерам перекрыть icq. Разрешить только с 10 до 11, с 14 до 15 и с 18 до
> 00. хорошо, отрезолвил login.icq.com - через ipfw пишу правила deny к этим
> ip. новые не коннектяца, но у тех, у которых сессии висели - продолжают
> работать. порты закрывать бесполезно, их сотни. вопрос, как срубить сессии
> асечные?? кому нибудь ставили подобное?? говорил, что это административное
> дело - нифига, ты типа технич. спец, тебе деньги платят, ты решай
> поставленную задачу. кто сталкивался с подобным вопросом???
> Hебылица Дмитрий.
>
> П.С, да, всё это на фре 4.6, есть сквид, natd..
> можно ли как то через ipnat решить задачу??? и ещё, можно ли как то
> посмотреть, кто куда законнекчен?? аська висит, а по sockstat - фиг
позвольте и мне?
=)))
Как уже сказал Sergey Chumakov, самый действенный (ИМХО) способ - обрубить
вообще все (никому нельзя в ИHет), потом делаешь дыры под нужные тебе
сервисы (типа внутреннему почтовому - можно, внутреннему прокси-серверу -
можно etc.). При этом пользователи взаимодействуют с ИHетом только через
различные прокси-сервера. У меня аська работает через socks
(/usr/ports/net/socks5), который в твоем случае можно просто гасить в
нужное время, можно, наверное, и через сквид сделать, но тогда останется
проблема обхода acl-ов через внешние прокси-сервера.
--
See ya in cyberspace!
Konstantin "Kest" Aristov
mailto:kest@ctm.ru
--- ifmail v.2.15dev5
* Origin: CTM Ltd. (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/7591170995e7.html, оценка из 5, голосов 10
|