Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запретить всё, кроме icq

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Boom27



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, помогите с такой проблемкой:
В сети три компьютера, роутер D-Link DIR-100, на всех winXP. Одиним компьютером пользуется племянница, интернет её там не нужен, поэтому в настройках роутера её комп от инета отключил. Но сейчас она просит меня поставить ей аську. Подскажите как лучше и вообще как можно сделать так, чтобы у неё на компьютере доступ к интернету был ТОЛЬКО у аськи?

Всего записей: 484 | Зарегистр. 04-11-2005 | Отправлено: 10:59 27-09-2009
ADMINDM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зайдите на вкладку ADVANCED Application Rules и создайте разрешающее правило  только на трафик ICQ
Или разрешите доступ во вкладке Website Filter и Inbound Filter только к сайтам  
login.icq.com
web.icq.com
205.188.10.0-205.188.10.255
205.188.179.233
205.188.248.0-205.188.248.255
205.188.7.0-205.188.7.255
64.122.200.89
Или просто на компьютере племянницы заблокируйте штатным брандмауером Windows Xp весь, кроме ICQ

Всего записей: 365 | Зарегистр. 05-09-2006 | Отправлено: 16:00 27-09-2009 | Исправлено: ADMINDM, 16:10 27-09-2009
yakostik

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно еще попробывать компу дать доступ в инет только по портам аси
насколько помню это 443,5190 для работы и 11857, 23188, 7002 для передачи файлов

Всего записей: 408 | Зарегистр. 30-03-2006 | Отправлено: 22:30 27-09-2009
karim2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая же задача, только с kerio 6 и необходимо чтобы работало не только icq но и  qip.  
 
- У кого есть какие идеи.
 
Пробывал по разному - но тщетно.
ICQ необходимо пускать через HTTPS т.к на машине на которой надо запустить icq шлюз по умолчанию другой.
 
Создавал правила в ТП разрешающее группы с ICQ доступ в инет и по протоколу ICQ, 5190,5198,443 портам и по хостам указанны ADMINDM.
 
 
 
 

Всего записей: 87 | Зарегистр. 07-02-2007 | Отправлено: 11:49 08-10-2009 | Исправлено: karim2, 11:55 08-10-2009
ADMINDM



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По керио сюда  
http://forum.ru-board.com/topic.cgi?forum=8&topic=18830#1
впишите в квип один из этих серверов
откройте kerio, посмотрите куда и как квип коннектиться и создайте соответственно правило

Всего записей: 365 | Зарегистр. 05-09-2006 | Отправлено: 12:21 08-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karim2

Цитата:
ICQ необходимо пускать через HTTPS т.к на машине на которой надо запустить icq шлюз по умолчанию другой.  
Создавал правила в ТП разрешающее группы с ICQ доступ в инет и по протоколу ICQ, 5190,5198,443 портам и по хостам указанны ADMINDM.  

Ты сам себе в своих действиях противоречишь: шлюза нет, но все равно буду мурыжить ТП. !!!!
 
Включай HTTP проксю и выставляй в клиенте прокси и порт.
В таком случае доступ будешь ограничивать по HTTP правилам.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:42 08-10-2009
karim2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это я смотрел, но непомогло:
web.qip.ru
shtopor.relax.ru
barabas.relax.ru
shpaget.relax.ru
 
Я себе не противоречу:
На этом компе где шлюз левый - ставлю при запуске qip исп проксю https, порт и автаризацию.
В ТП делаю разрешающее правило для группы ICQ исп протокол ICQ, порты 443,5190,5198 и хосты куда конектится qip 195.239.*.*
В ТП не делаю правил ограничивающих группу ICQ - все ок
Создаю правило в ТП запрещающий любой траф это группы - Аська встала - нет конекта

Всего записей: 87 | Зарегистр. 07-02-2007 | Отправлено: 12:43 08-10-2009 | Исправлено: karim2, 12:49 08-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karim2
Хватит мутить - тебя уже направили на ветку с KWF.
Главное правило: при использовании прокси - трафик для клиентов будет идти по ТП правилу для Firewall to Inet!!!

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:59 08-10-2009 | Исправлено: adjuster, 13:00 08-10-2009
fedoseevka



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не надо никакаих правил )) , в настройках браузеров (все какие установлены) прописывай левый адрес прокси , хоть 127.0.0.1 и все

Всего записей: 305 | Зарегистр. 09-02-2006 | Отправлено: 19:47 08-10-2009
Boom27



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fedoseevka

Цитата:
не надо никакаих правил )) , в настройках браузеров (все какие установлены) прописывай левый адрес прокси , хоть 127.0.0.1 и все

 
) Блин, как мне сразу это в голову не пришло

Всего записей: 484 | Зарегистр. 04-11-2005 | Отправлено: 20:50 08-10-2009
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Запретить всё, кроме icq


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru