Re: How to restrict ICQ direct connections

2003-07-31 Пенетрантность Alexey Zagarin
On Thu, Jul 31, 2003 at 10:43:26AM +0300, Michael Shigorin wrote: >> Никто не сваял, я уже искал. Мотивация следующая: ICQ - >> закрытый протокол, значит - must die :) > Здрасьте. А как оно у нас тут бегает у некоторых мимо прокси? > Простой обычный NAT на iptables. Конечно, бегает. Никто и не с

Re: How to restrict ICQ direct connections

2003-07-31 Пенетрантность Michael Shigorin
On Thu, Jul 31, 2003 at 11:07:53AM +0400, Alexey Zagarin wrote: > >>> идёт этот пакет на сервер icq по порту 5190 или нет. Если нет - reject. > >> самое правильное решение для еэтой задачи модуль в iptables по принципу > >> ftp, irc... > > для ipchains помнится такой модуль был, может кто и для ipt

Re: How to restrict ICQ direct connections

2003-07-31 Пенетрантность Alexey Zagarin
On Wed, Jul 30, 2003 at 03:57:31PM +0400, Gerasimov Dmitry wrote: >>> Мне вот интересно, в принципе - возможно такое? >>> К примеру, разбирать исходящие пакеты и определять их принадлежность к >>> ICQ. Наверняка ведь есть там какой-нибудь заголовок в протоколе (я не >>> читал описание протокола, п

Re: How to restrict ICQ direct connections

2003-07-30 Пенетрантность Gerasimov Dmitry
On Wed, Jul 30, 2003 at 02:31:54PM +0300, Denis A. Egorov wrote: > Здравствуйте, Alexey Zagarin! > > On Wed, Jul 30, 2003 at 03:25:28PM +0400, you wrote: > > -> On Wed, Jul 30, 2003 at 10:59:47AM +0300, Maxim Tyurin wrote: > -> > -> >> У нас корпоративная сетка и, естественно, там всё сделано ка

Re: How to restrict ICQ direct connections

2003-07-30 Пенетрантность Denis A. Egorov
Здравствуйте, Alexey Zagarin! On Wed, Jul 30, 2003 at 03:25:28PM +0400, you wrote: -> On Wed, Jul 30, 2003 at 10:59:47AM +0300, Maxim Tyurin wrote: -> -> >> У нас корпоративная сетка и, естественно, там всё сделано как ты -> >> говоришь - все ходят через прокси. И админю её не я :) -> >> Другое

Re: How to restrict ICQ direct connections

2003-07-30 Пенетрантность Alexey Zagarin
On Wed, Jul 30, 2003 at 10:59:47AM +0300, Maxim Tyurin wrote: >> У нас корпоративная сетка и, естественно, там всё сделано как ты >> говоришь - все ходят через прокси. И админю её не я :) >> Другое дело, что у нас есть некоторое количество народу, в т.ч. я, которым по >> долгу службы нужен весь на

Re: How to restrict ICQ direct connections

2003-07-30 Пенетрантность Maxim Tyurin
On Tue, Jul 29, 2003 at 02:06:15PM +0400, Alexey Zagarin wrote: > У нас корпоративная сетка и, естественно, там всё сделано как ты > говоришь - все ходят через прокси. И админю её не я :) > Другое дело, что у нас есть некоторое количество народу, в т.ч. я, которым по > долгу службы нужен весь набор

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Alexey Zagarin
On Tue, Jul 29, 2003 at 12:50:54PM +0300, Maxim Tyurin wrote: >>> Я вообще это всё отрезал и запустил icq через сквида. >>> Народ удовлетворен. >> Ну это означает отрезать вообще все сервисы, оставив только прокси. Это >> немного не тот метод. > У вас корпоративная сетка или сто-то вроде Интерне

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Konstantin Matyukhin
Maxim Tyurin <[EMAIL PROTECTED]> writes: > On Tue, Jul 29, 2003 at 01:23:28PM +0400, Alexey Zagarin wrote: > > On Tue, Jul 29, 2003 at 12:02:22PM +0400, Dmitry Turevsky wrote: > > > Я вообще это всё отрезал и запустил icq через сквида. > > > Народ удовлетворен. > > > > Ну это означает отрезать во

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Maxim Tyurin
On Tue, Jul 29, 2003 at 01:23:28PM +0400, Alexey Zagarin wrote: > On Tue, Jul 29, 2003 at 12:02:22PM +0400, Dmitry Turevsky wrote: > > Я вообще это всё отрезал и запустил icq через сквида. > > Народ удовлетворен. > > Ну это означает отрезать вообще все сервисы, оставив только прокси. Это > немного

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Alexey Zagarin
On Tue, Jul 29, 2003 at 12:02:22PM +0400, Dmitry Turevsky wrote: > AZ> Я уже здесь задавал этот вопрос, правда в другой форме, но никаких > AZ> предложений, кроме как "не использовать ICQ" не услышал. Не использовать > AZ> ICQ невозможно, т.к. пользователей много и многие пользуют ICQ, а > AZ> адм

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Dmitry Turevsky
Hello Alexey, вторник, 29 июля 2003 г., you wrote: AZ> Я уже здесь задавал этот вопрос, правда в другой форме, но никаких AZ> предложений, кроме как "не использовать ICQ" не услышал. Не использовать AZ> ICQ невозможно, т.к. пользователей много и многие пользуют ICQ, а AZ> административно запрещат

How to restrict ICQ direct connections

2003-07-29 Пенетрантность Alexey Zagarin
Hi! Я уже здесь задавал этот вопрос, правда в другой форме, но никаких предложений, кроме как "не использовать ICQ" не услышал. Не использовать ICQ невозможно, т.к. пользователей много и многие пользуют ICQ, а административно запрещать нет смысла, т.к. люди должны иметь свободу выбора и комфорт в