Re: How to restrict ICQ direct connections

2003-07-31 Пенетрантность Alexey Zagarin
On Wed, Jul 30, 2003 at 03:57:31PM +0400, Gerasimov Dmitry wrote: Мне вот интересно, в принципе - возможно такое? К примеру, разбирать исходящие пакеты и определять их принадлежность к ICQ. Наверняка ведь есть там какой-нибудь заголовок в протоколе (я не читал описание протокола, поэтому не в

Re: How to restrict ICQ direct connections

2003-07-31 Пенетрантность Michael Shigorin
On Thu, Jul 31, 2003 at 11:07:53AM +0400, Alexey Zagarin wrote: идёт этот пакет на сервер icq по порту 5190 или нет. Если нет - reject. самое правильное решение для еэтой задачи модуль в iptables по принципу ftp, irc... для ipchains помнится такой модуль был, может кто и для iptables

Re: How to restrict ICQ direct connections

2003-07-31 Пенетрантность Alexey Zagarin
On Thu, Jul 31, 2003 at 10:43:26AM +0300, Michael Shigorin wrote: Никто не сваял, я уже искал. Мотивация следующая: ICQ - закрытый протокол, значит - must die :) Здрасьте. А как оно у нас тут бегает у некоторых мимо прокси? Простой обычный NAT на iptables. Конечно, бегает. Никто и не

Re: How to restrict ICQ direct connections

2003-07-30 Пенетрантность Maxim Tyurin
On Tue, Jul 29, 2003 at 02:06:15PM +0400, Alexey Zagarin wrote: У нас корпоративная сетка и, естественно, там всё сделано как ты говоришь - все ходят через прокси. И админю её не я :) Другое дело, что у нас есть некоторое количество народу, в т.ч. я, которым по долгу службы нужен весь набор -

Re: How to restrict ICQ direct connections

2003-07-30 Пенетрантность Alexey Zagarin
On Wed, Jul 30, 2003 at 10:59:47AM +0300, Maxim Tyurin wrote: У нас корпоративная сетка и, естественно, там всё сделано как ты говоришь - все ходят через прокси. И админю её не я :) Другое дело, что у нас есть некоторое количество народу, в т.ч. я, которым по долгу службы нужен весь набор -

Re: How to restrict ICQ direct connections

2003-07-30 Пенетрантность Denis A. Egorov
Здравствуйте, Alexey Zagarin! On Wed, Jul 30, 2003 at 03:25:28PM +0400, you wrote: - On Wed, Jul 30, 2003 at 10:59:47AM +0300, Maxim Tyurin wrote: - - У нас корпоративная сетка и, естественно, там всё сделано как ты - говоришь - все ходят через прокси. И админю её не я :) - Другое дело, что

Re: How to restrict ICQ direct connections

2003-07-30 Пенетрантность Gerasimov Dmitry
On Wed, Jul 30, 2003 at 02:31:54PM +0300, Denis A. Egorov wrote: Здравствуйте, Alexey Zagarin! On Wed, Jul 30, 2003 at 03:25:28PM +0400, you wrote: - On Wed, Jul 30, 2003 at 10:59:47AM +0300, Maxim Tyurin wrote: - - У нас корпоративная сетка и, естественно, там всё сделано как ты -

How to restrict ICQ direct connections

2003-07-29 Пенетрантность Alexey Zagarin
Hi! Я уже здесь задавал этот вопрос, правда в другой форме, но никаких предложений, кроме как не использовать ICQ не услышал. Не использовать ICQ невозможно, т.к. пользователей много и многие пользуют ICQ, а административно запрещать нет смысла, т.к. люди должны иметь свободу выбора и комфорт в

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Dmitry Turevsky
Hello Alexey, вторник, 29 июля 2003 г., you wrote: AZ Я уже здесь задавал этот вопрос, правда в другой форме, но никаких AZ предложений, кроме как не использовать ICQ не услышал. Не использовать AZ ICQ невозможно, т.к. пользователей много и многие пользуют ICQ, а AZ административно запрещать нет

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Alexey Zagarin
On Tue, Jul 29, 2003 at 12:02:22PM +0400, Dmitry Turevsky wrote: AZ Я уже здесь задавал этот вопрос, правда в другой форме, но никаких AZ предложений, кроме как не использовать ICQ не услышал. Не использовать AZ ICQ невозможно, т.к. пользователей много и многие пользуют ICQ, а AZ

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Maxim Tyurin
On Tue, Jul 29, 2003 at 01:23:28PM +0400, Alexey Zagarin wrote: On Tue, Jul 29, 2003 at 12:02:22PM +0400, Dmitry Turevsky wrote: Я вообще это всё отрезал и запустил icq через сквида. Народ удовлетворен. Ну это означает отрезать вообще все сервисы, оставив только прокси. Это немного не тот

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Konstantin Matyukhin
Maxim Tyurin [EMAIL PROTECTED] writes: On Tue, Jul 29, 2003 at 01:23:28PM +0400, Alexey Zagarin wrote: On Tue, Jul 29, 2003 at 12:02:22PM +0400, Dmitry Turevsky wrote: Я вообще это всё отрезал и запустил icq через сквида. Народ удовлетворен. Ну это означает отрезать вообще все

Re: How to restrict ICQ direct connections

2003-07-29 Пенетрантность Alexey Zagarin
On Tue, Jul 29, 2003 at 12:50:54PM +0300, Maxim Tyurin wrote: Я вообще это всё отрезал и запустил icq через сквида. Народ удовлетворен. Ну это означает отрезать вообще все сервисы, оставив только прокси. Это немного не тот метод. У вас корпоративная сетка или сто-то вроде Интернет кафе? В