Подскажите плз.
Как грамотно настроить маскарад ICQ на сети? Дело в том, что устраивать полный маскарад (для всех IP в сети) не охота. А допустить некоторых пользователей очень бы хотелось. И вот вопрос, доступ к каким портам нужно открыть. Дело в том, что в ICQ2000 при нажатии кнопки "Autoconfigure", каждый раз соединение устанавливается по другому порту.
Да, у меня RH7.1 iptables NAT. В цепочке POSTROUTING прописан SNAT для всей сети. А доступ к конкретным сервисам для определенных локальных IP я хочу делать с помощью цепочки FORWARD.
Я уже рассказывал как у меня решена эта проблема
Скачай исходники delegate
Откомпили и установи
А дальше дело техники
#/etc/icq.cfg
ADMIN=e-mail@address
AUTH=manager:*:user@host
-P4000/udp
SERVER=udprelay://1.fes.mirabilis.com:4000/
PERMIT="udprelay:*:*.*.*.*"
LOGFILE="/var/log/delegated.log"И запускаем delegated +=/etc/icq.cfg
А клиенты у себя вместо icq.mirabilis.com 4000
Пишут твой сервак тоже с 4000 портом
Единственный недостаток - прямое соединение с миром невозможно - все письма через сервак (но в этом есть плюс)
А внутри сетки всё пожалуста
Thanks.
Да, а по другому никак нельзя?
Дело в том, что для доступа в И-нет я использую SQUID, и неизвестно уживутся ли они вместе (squid и delegate)
У меня и сквид и дэлэгэйт - всё ОК
Можно вроде и через сквид асю выбросить
но пока не разбирался
Спасибо. Попробую установить delegate.
ICQ2000b через сквид у меня пашет отлично...
(так я баннеры режу :), потому что лень копать реестр для их отключения)
Еще раз спасибо всем. Сегодня аська нормально заработала через сквид.