<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокирование icq средствами iptables</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html</link>
    <description>У меня вот такая проблема - нажно ряду (особо отличившихся) пользователей заблокировать аську, а сюда пишу потому что что то не получается&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Интернет у меня раздается через линуксовый сервер, настроен нат (это кусочек из скрипта зап iptables, у меня два провайдера, $IPT в скрипте заменяется на iptables )&lt;br&gt;&lt;br&gt;$IPT -t nat -A POSTROUTING -o eth0 -j MASQUERADE # маскарадинг&lt;br&gt;$IPT -t nat -A POSTROUTING -o eth2 -j MASQUERADE&lt;br&gt;&lt;br&gt;&lt;br&gt;$IPT -t nat -A PREROUTING -i eth1 -d ! 192.168.0.0/24 -p tcp -m multiport --dport 80,81,82,83,88,8000,8001,8002,8080,8081 -j DNAT --to 192.168.0.1:3128&lt;br&gt;$IPT -t nat -A PREROUTING -i eth1 -d ! 192.168.0.0/24 -p udp -m multiport --dport 80,81,82,83,88,8000,8001,8002,8080,8081 -j DNAT --to 192.168.0.1:3128&lt;br&gt;$IPT -t nat -A PREROUTING -i eth1 -d ! 192.168.0.0/24 -p tcp -m multiport --dport 8082,8083,8091,8100,8101,8102,8103,8080,8888,777 -j DNAT --to 192.168.0.1:3128&lt;br&gt;$IPT -t nat -A PREROUTING -i eth1 -d ! 192.168.0.0/24 -p udp -m multiport --dport 8082,8083,8091,8100,8101,8102,8103,8080,88</description>

<item>
    <title>Блокирование icq средствами iptables (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#14</link>
    <pubDate>Wed, 11 Feb 2009 14:02:42 GMT</pubDate>
    <description>&amp;gt;Если на вашем сквиде разрешен CONNECT, то, используя proxifier, девушки получать эффект &lt;br&gt;&amp;gt;полностью открытого NAT. В оффисных локалках некоторые пользователи зачастую умнее админа, &lt;br&gt;&amp;gt;остальные же как обезьянки копируют метод, придуманный умным пользователем. &lt;br&gt;&lt;br&gt;+1&lt;br&gt;самый верный вариант - ногой в голову&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование icq средствами iptables (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#13</link>
    <pubDate>Wed, 11 Feb 2009 11:55:53 GMT</pubDate>
    <description>Если на вашем сквиде разрешен CONNECT, то, используя proxifier, девушки получать эффект полностью открытого NAT. В оффисных локалках некоторые пользователи зачастую умнее админа, остальные же как обезьянки копируют метод, придуманный умным пользователем. &lt;br&gt;</description>
</item>

<item>
    <title>Блокирование icq средствами iptables (sergicus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#12</link>
    <pubDate>Wed, 11 Feb 2009 10:21:28 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;ага ) про прокси забыл однако ) &lt;br&gt;&lt;br&gt;А тут проки у меня не нужен. У меня нат , на сквид часть портов перенаправляются.&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование icq средствами iptables (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#11</link>
    <pubDate>Wed, 11 Feb 2009 04:55:24 GMT</pubDate>
    <description>&amp;gt;iptables -A FORWARD -d ! 192.168.0.0/24 -p tcp --dport 5190 -j REJECT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -A FORWARD -s ! 192.168.0.0/24 -p tcp --sport 5190 -j REJECT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну естествеено в самое начало таблицы Filter &lt;br&gt;&lt;br&gt;ага ) про прокси забыл однако )&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование icq средствами iptables (sergicus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#10</link>
    <pubDate>Tue, 10 Feb 2009 10:35:00 GMT</pubDate>
    <description>&amp;gt;У вас очень странный метод знакомства с девушками. А девушки правильно поступают, &lt;br&gt;&amp;gt;а главное умнее админчега. &lt;br&gt;&lt;br&gt;Ето верно - обычно они только глупенькими притворяются - они уже мгновенно перешли на аську через веб шлюзы (хожу бойко барабанят по клавам).&lt;br&gt;&lt;br&gt;А насчет знакомства - так это не моя идея а приказ фин директора. А дальше пусть наш фин дир и следит на кокой сайт она лазают и дает команду (я сам за этим следить не собираюсь ибо мне все равно)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование icq средствами iptables (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#9</link>
    <pubDate>Tue, 10 Feb 2009 10:14:37 GMT</pubDate>
    <description>&amp;gt;От бедных девушек отрубленых от аськи слышен плачь + потрясывание своими сотовыми &lt;br&gt;&amp;gt;телефонами (с установлеными аськами) и крики мы не сдадимся и все &lt;br&gt;&amp;gt;равно будем пользоваться аськой  :) :) &lt;br&gt;&lt;br&gt;У вас очень странный метод знакомства с девушками. А девушки правильно поступают, а главное умнее админчега. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование icq средствами iptables (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#8</link>
    <pubDate>Mon, 09 Feb 2009 13:07:48 GMT</pubDate>
    <description>iptables -A FORWARD -d ! 192.168.0.0/24 -p tcp --dport 5190 -j REJECT&lt;br&gt;iptables -A FORWARD -s ! 192.168.0.0/24 -p tcp --sport 5190 -j REJECT&lt;br&gt;ну естествеено в самое начало таблицы Filter&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование icq средствами iptables (berlin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#7</link>
    <pubDate>Mon, 09 Feb 2009 13:00:46 GMT</pubDate>
    <description>Кстати, юзер может найти любой прокси-сервер в инете и запустить аську через него.&lt;br&gt;То есть это не 100&#037; защита блокировать сети icq.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование icq средствами iptables (wertik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4131.html#6</link>
    <pubDate>Mon, 09 Feb 2009 12:20:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;lt;offtopic&amp;gt;&lt;br&gt;&amp;gt;Я всегда был сторонником нетехнических мер ограничения. Зачем резать, например, порнуху, если &lt;br&gt;&amp;gt;всё равно всё не перекроешь? Зато по итогам месяца можно собрать &lt;br&gt;&amp;gt;статистику sarg&apos;ом и положить на стол руководству. Выговор с занесением + &lt;br&gt;&amp;gt;штраф на ползарплаты - и человек навечно забывает о том, чтоб &lt;br&gt;&amp;gt;лазить куда не следует. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если, конечно, это нужно руководству. Если ему плевать - то админу должно &lt;br&gt;&amp;gt;быть плевать тем более. &lt;br&gt;&amp;gt;&amp;lt;/offtopic&amp;gt;&lt;br&gt;&lt;br&gt;+1 &lt;br&gt;&lt;br&gt;Всегда придерживался данного правила.&lt;br&gt;</description>
</item>

</channel>
</rss>
