faq обучение настройка
Текущее время: Ср авг 20, 2025 00:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Как сделать фильтр для запрета ICQ
СообщениеДобавлено: Вт сен 27, 2005 16:23 
Не в сети

Зарегистрирован: Вт сен 27, 2005 16:12
Сообщений: 4
Откуда: Moscow
Я не очень силен в настройках фильтров. Прочитав примеры все же не получается сделать фильтр. Обращаюсь к вам за помощью.

Есть шлюз D-link 604 (на адресе 10.111.111.254)
Есть локальная сеть с адресами 10.111.111.....
Работает DHCP. Я знаю что у конкретного пользователя IP адрес 10.111.111.25.

Требуется пользователю запретить ICQ, но не всем.


Я так понимаю, что нужно сделать фильтр в разделе IP filters.
Делаю фильтр:

Enable
IP address 10.111.111.25-10.111.111.25
Port Range 5110-5195
Protocol Both
Shedule Always


Применяю его.
Презагружаю устройство кнопкой Reboot.
Иду к устройству, дергаю питание.

Аська продолжает работать.......
Что я делаю не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 28, 2005 07:58 
Не в сети

Зарегистрирован: Ср дек 17, 2003 00:16
Сообщений: 14
Цитата:
Что я делаю не так?

сходи telnet-ом по любому порту на login.icq.com и узнаешь :lol:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 28, 2005 09:28 
Не в сети

Зарегистрирован: Вт сен 27, 2005 16:12
Сообщений: 4
Откуда: Moscow
Ну вы не смейтесь особо. Я думаю - не стыдно незнать, стыдно не спросить. Попробовал я telnet-ом на login.icq.com по разным портам (5110-5190, 443) Соединение не проходит. Может телнет вообще закрыт провайдером? Но не суть, смущает другой факт. В D-link'e есть по умолчанию (в разделе фильтры) уже несколько фильтров закрывающие те, или иные порты, я включил запрет на все порты и открыл только TCP 20-21, 80, 110, 25, UDP 53. Что самое интересное, аська молчит - но иногда все же коннект у нее проходит. Я уже всю голову сломал себе. Что ж не так то?????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 28, 2005 10:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Попробовал настроить правила - все получилось.
1. На клиенте прописываете в качестве DNS сервера LAN IP роутера (чтобы работала функция Domain Blocking).
2. В роутере создаете два фильтра
IP Filters
Enabled
IP Address - ip адрес Вашего клиента
Port Range - 5190
Protocol - TCP
Schedule - Always

Domain Blocking
Allow users to access all domains except "Blocked Domains"
login.icq.com

Потом перегружаем компьютер клиента и роутер.
Первое правило в IP Filters запретит нормальную работу icq по 5190 порту, второе правило поможет если icq использует http прокси, то есть использует для работы http протокол.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 28, 2005 10:39 
Не в сети

Зарегистрирован: Вт сен 27, 2005 16:12
Сообщений: 4
Откуда: Moscow
1) А как же быть в таком случае, если требуется отрубить доступ к аське только конкретному пользователю, а не всем? Если учитывать то, что сеть работает по DHCP?

2) Клиент, соответственно легко может убрать прописанный мной DNS сервер, и к тому же может поменять свой IP. Прописать другой? В этом случае как блокировать? по MAC'у?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 28, 2005 10:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Мда проблема, неблагодарное это занятие отрубать icq, проще весь трафик зарезать, так как режимов работы icq много: и по 5190 и по http и пользователь может воспользоваться и web icq. Пока простого решения не видно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 28, 2005 10:59 
Не в сети

Зарегистрирован: Вт сен 27, 2005 16:12
Сообщений: 4
Откуда: Moscow
Тогда может быть действительно зарубить весь траффик
и выборочно (конкретным IP адресам) включить полный доступ?
Или так сделать невозможно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 28, 2005 11:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Зарубить весь трафик можно с помощью MAC фильтр, IP Filter или FIrewall.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB