Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Squid a gadu http://forum.freesco.pl/viewtopic.php?f=22&t=18334 |
Strona 1 z 1 |
Autor: | zen_ek [ czwartek, 1 lipca 2010, 17:21 ] |
Tytuł: | Squid a gadu |
Witam. Mam pytanie odnośnie blokowania niektórych programów. Używam LMSa ze squidem do blokowania klientów niepłacących za neta oraz wyśtwietlanie im informacji na stronie że został im zablokowany internet. Chciałbym zablokować również gadu, tlen, skype o ile możliwe ponieważ w obecnej sytuacji jest to niemożliwe przy takiej http://83.16.172.114/squid.conf konfiguracji squida. Proszę o radę. |
Autor: | Maciek [ piątek, 2 lipca 2010, 00:29 ] |
Tytuł: | |
Gadu korzysta z portu 8074, 443 albo z portu 80, musiałbyś takim userom blokować również te porty. Ale nie wiem, czy to poskutkuje. Natomiast wersja z blokowaniem poprzez squida to jakas strasznie toporna jest. Lepiej zablokować ruch dla tego komputera zwyczajnie i skutecznie - cały. |
Autor: | zen_ek [ piątek, 2 lipca 2010, 09:01 ] |
Tytuł: | |
Zgadza się. Blokując poprzez LMS i squid blokuję tylko te główne porty: 80, 22, natomiast pozostałych nie. Wtedy dopiero w firewallu ręcznie muszę odhaszować linijkę z komendą blokującą danemu userowi cały zakres portów. Tylko to jest trochę niewygodne za każdym razem wchodzić do configu i go blokować. Zalezy mi na tym by LMSem blokować wszystkie porty dla klienta. |
Autor: | CyberDuck [ piątek, 2 lipca 2010, 20:35 ] |
Tytuł: | |
To dopisz prosty skrypt blokujacy caly ruch. Ja jak pisalem panel sobie sam do tego co ty masz wlasnie tak zrobilem i pisze to nie bez przyczyny bo nawet jesli zablokujesz ruch to zablokujesz tylko ruch przed polaczeniem sie danego programu. Jesli juz nawiaze polaczenie to taki program bedzie normalnie dzialal. Inaczej mowiac jesli komus zablokujesz np gg to nie bedzie sie mogl polaczyc dopiero po jego wylaczeniu i przy probie ponownego wlaczenia. Przynajmniej tak to dziala u mnie ... Albo po restarcie iptables. |
Autor: | JakubC [ piątek, 2 lipca 2010, 21:33 ] |
Tytuł: | |
lms-mgc wygeneruje Ci dowolny skrypt. see /etc/lms/lms-mgc.ini |
Autor: | CyberDuck [ piątek, 2 lipca 2010, 21:43 ] |
Tytuł: | |
O no to widzisz. Masz juz z gorki. Wystarczy podpiac to pod obsluge i juz zalatwione. |
Autor: | zen_ek [ poniedziałek, 5 lipca 2010, 10:44 ] |
Tytuł: | |
Ok. Sprawdzę to. A mam jeszcze jedno pytanie odnośnie LMS i squida. Jak można ustawić LMS aby pracował i blokował klientów bez używania squida u mnie na serwerze. Nie mam w tej chwili porządnej maszyny do obsługi squida a przy tych parametrach to jednak co kilka dni squid mi zawiesza serwer. Pisałem o tym w innym poście. Wyłączenie squida usuwa problem z zawieszaniem się serwera. A przydałoby mi się automatycznie blokowanie klientów po zakończeniu taryfy w LMS. |
Autor: | JakubC [ poniedziałek, 5 lipca 2010, 19:01 ] |
Tytuł: | |
lms-mgc, podobniej jak wyżej. Wyłącz domyślny moduł cutoffa. W mgc musisz użyć zmiennej deniednode_priv . Warto zrobić przekierowanie na jakąś stronę informacyjną, zamiast blokowania, bo nie opędzisz się od pseudo-awarii ![]() |
Autor: | zen_ek [ wtorek, 6 lipca 2010, 16:25 ] |
Tytuł: | |
A można trochę bardziej łopatologicznie? Trochę jeszcze się gubię w tym lms-mgc |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |