Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Squid a gadu
http://forum.freesco.pl/viewtopic.php?f=22&t=18334
Strona 1 z 1

Autor:  zen_ek [ czwartek, 1 lipca 2010, 17:21 ]
Tytuł:  Squid a gadu

Witam. Mam pytanie odnośnie blokowania niektórych programów. Używam LMSa ze squidem do blokowania klientów niepłacących za neta oraz wyśtwietlanie im informacji na stronie że został im zablokowany internet. Chciałbym zablokować również gadu, tlen, skype o ile możliwe ponieważ w obecnej sytuacji jest to niemożliwe przy takiej http://83.16.172.114/squid.conf konfiguracji squida. Proszę o radę.

Autor:  Maciek [ piątek, 2 lipca 2010, 00:29 ]
Tytuł: 

Gadu korzysta z portu 8074, 443 albo z portu 80, musiałbyś takim userom blokować również te porty. Ale nie wiem, czy to poskutkuje.
Natomiast wersja z blokowaniem poprzez squida to jakas strasznie toporna jest. Lepiej zablokować ruch dla tego komputera zwyczajnie i skutecznie - cały.

Autor:  zen_ek [ piątek, 2 lipca 2010, 09:01 ]
Tytuł: 

Zgadza się. Blokując poprzez LMS i squid blokuję tylko te główne porty: 80, 22, natomiast pozostałych nie. Wtedy dopiero w firewallu ręcznie muszę odhaszować linijkę z komendą blokującą danemu userowi cały zakres portów. Tylko to jest trochę niewygodne za każdym razem wchodzić do configu i go blokować. Zalezy mi na tym by LMSem blokować wszystkie porty dla klienta.

Autor:  CyberDuck [ piątek, 2 lipca 2010, 20:35 ]
Tytuł: 

To dopisz prosty skrypt blokujacy caly ruch.
Ja jak pisalem panel sobie sam do tego co ty masz wlasnie tak zrobilem
i pisze to nie bez przyczyny bo nawet jesli zablokujesz ruch to zablokujesz
tylko ruch przed polaczeniem sie danego programu. Jesli juz nawiaze
polaczenie to taki program bedzie normalnie dzialal. Inaczej mowiac
jesli komus zablokujesz np gg to nie bedzie sie mogl polaczyc dopiero
po jego wylaczeniu i przy probie ponownego wlaczenia. Przynajmniej tak
to dziala u mnie ... Albo po restarcie iptables.

Autor:  JakubC [ piątek, 2 lipca 2010, 21:33 ]
Tytuł: 

lms-mgc wygeneruje Ci dowolny skrypt. see /etc/lms/lms-mgc.ini

Autor:  CyberDuck [ piątek, 2 lipca 2010, 21:43 ]
Tytuł: 

O no to widzisz. Masz juz z gorki. Wystarczy podpiac to pod
obsluge i juz zalatwione.

Autor:  zen_ek [ poniedziałek, 5 lipca 2010, 10:44 ]
Tytuł: 

Ok. Sprawdzę to. A mam jeszcze jedno pytanie odnośnie LMS i squida. Jak można ustawić LMS aby pracował i blokował klientów bez używania squida u mnie na serwerze. Nie mam w tej chwili porządnej maszyny do obsługi squida a przy tych parametrach to jednak co kilka dni squid mi zawiesza serwer. Pisałem o tym w innym poście. Wyłączenie squida usuwa problem z zawieszaniem się serwera. A przydałoby mi się automatycznie blokowanie klientów po zakończeniu taryfy w LMS.

Autor:  JakubC [ poniedziałek, 5 lipca 2010, 19:01 ]
Tytuł: 

lms-mgc, podobniej jak wyżej. Wyłącz domyślny moduł cutoffa. W mgc musisz użyć zmiennej deniednode_priv . Warto zrobić przekierowanie na jakąś stronę informacyjną, zamiast blokowania, bo nie opędzisz się od pseudo-awarii ;-)

Autor:  zen_ek [ wtorek, 6 lipca 2010, 16:25 ]
Tytuł: 

A można trochę bardziej łopatologicznie? Trochę jeszcze się gubię w tym lms-mgc

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/