Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest czwartek, 18 kwietnia 2024, 19:36

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 
Autor Wiadomość
 Tytuł: Squid a gadu
Post: czwartek, 1 lipca 2010, 17:21 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 20:51
Posty: 103
Witam. Mam pytanie odnośnie blokowania niektórych programów. Używam LMSa ze squidem do blokowania klientów niepłacących za neta oraz wyśtwietlanie im informacji na stronie że został im zablokowany internet. Chciałbym zablokować również gadu, tlen, skype o ile możliwe ponieważ w obecnej sytuacji jest to niemożliwe przy takiej http://83.16.172.114/squid.conf konfiguracji squida. Proszę o radę.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 lipca 2010, 00:29 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Gadu korzysta z portu 8074, 443 albo z portu 80, musiałbyś takim userom blokować również te porty. Ale nie wiem, czy to poskutkuje.
Natomiast wersja z blokowaniem poprzez squida to jakas strasznie toporna jest. Lepiej zablokować ruch dla tego komputera zwyczajnie i skutecznie - cały.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 lipca 2010, 09:01 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 20:51
Posty: 103
Zgadza się. Blokując poprzez LMS i squid blokuję tylko te główne porty: 80, 22, natomiast pozostałych nie. Wtedy dopiero w firewallu ręcznie muszę odhaszować linijkę z komendą blokującą danemu userowi cały zakres portów. Tylko to jest trochę niewygodne za każdym razem wchodzić do configu i go blokować. Zalezy mi na tym by LMSem blokować wszystkie porty dla klienta.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 lipca 2010, 20:35 
Offline
Użytkownik

Rejestracja: środa, 23 stycznia 2008, 17:32
Posty: 691
Lokalizacja: Pabianice
To dopisz prosty skrypt blokujacy caly ruch.
Ja jak pisalem panel sobie sam do tego co ty masz wlasnie tak zrobilem
i pisze to nie bez przyczyny bo nawet jesli zablokujesz ruch to zablokujesz
tylko ruch przed polaczeniem sie danego programu. Jesli juz nawiaze
polaczenie to taki program bedzie normalnie dzialal. Inaczej mowiac
jesli komus zablokujesz np gg to nie bedzie sie mogl polaczyc dopiero
po jego wylaczeniu i przy probie ponownego wlaczenia. Przynajmniej tak
to dziala u mnie ... Albo po restarcie iptables.


Ostatnio zmieniony piątek, 2 lipca 2010, 21:42 przez CyberDuck, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 lipca 2010, 21:33 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
lms-mgc wygeneruje Ci dowolny skrypt. see /etc/lms/lms-mgc.ini

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 2 lipca 2010, 21:43 
Offline
Użytkownik

Rejestracja: środa, 23 stycznia 2008, 17:32
Posty: 691
Lokalizacja: Pabianice
O no to widzisz. Masz juz z gorki. Wystarczy podpiac to pod
obsluge i juz zalatwione.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 lipca 2010, 10:44 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 20:51
Posty: 103
Ok. Sprawdzę to. A mam jeszcze jedno pytanie odnośnie LMS i squida. Jak można ustawić LMS aby pracował i blokował klientów bez używania squida u mnie na serwerze. Nie mam w tej chwili porządnej maszyny do obsługi squida a przy tych parametrach to jednak co kilka dni squid mi zawiesza serwer. Pisałem o tym w innym poście. Wyłączenie squida usuwa problem z zawieszaniem się serwera. A przydałoby mi się automatycznie blokowanie klientów po zakończeniu taryfy w LMS.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 5 lipca 2010, 19:01 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
lms-mgc, podobniej jak wyżej. Wyłącz domyślny moduł cutoffa. W mgc musisz użyć zmiennej deniednode_priv . Warto zrobić przekierowanie na jakąś stronę informacyjną, zamiast blokowania, bo nie opędzisz się od pseudo-awarii ;-)

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 6 lipca 2010, 16:25 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 20:51
Posty: 103
A można trochę bardziej łopatologicznie? Trochę jeszcze się gubię w tym lms-mgc


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 9 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl