Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Проблемы с блокировкой ICQ (http://forum.oszone.net/showthread.php?t=266306)

WayneX 16-08-2013 14:39 2202678

Проблемы с блокировкой ICQ
 
Доброго всем времени суток!
Недавно всплыла проблема с блокировкой icq, помогите пожалуйста её решить. Небольшая компания, пользователи ходят в интернет через прокси-сервер на win 7 pro и UserGate 5.4. Основной шлюз в настройках сетевой карты не прописан, шлюз прописывается в браузере и icq клиенте. Грубо говоря пользователи разделены на 2 группы: 1 - те у кого работает всё и 2 - те у кого работает только почта. У 2-й группы если не прописывать шлюз в icq и прописать его в настройках сетевой карты icq клиент начинает работать т.е. icq каким-то образом обходит UserGate. В брандмауэре на проксе заблокировал порты 5190 и 443, но icq всё равно подключается. Подскажите, в какую сторону копать?

VeteresAmicos 16-08-2013 14:47 2202680

WayneX, Установите нормальный шлюз а не UserGate под виндой.
И не занимайтесь извращениями типа не прописного шлюза а постройте сеть нормально.

astomper7 16-08-2013 14:52 2202684

Цитата:

Цитата VeteresAmicos
UserGate под виндой. »

А чем UG плох? ПО на твердую 4. Причем для начинающего админа проще будет разобраться с UG, нежели с Керио.

WayneX, правило #NONUSER# каким образом настроено - на запрет или разрешение?

freese 16-08-2013 14:55 2202687

WayneX, запретить все кроме почтовых портов

VeteresAmicos 16-08-2013 14:59 2202689

Цитата:

Цитата astomper7
А чем UG плох? »

Тем что он кривой до безобразия и его стоимость не оправданна не разу.
Так же не одна крупная компания не станет его использовать из за ограниченного функционала.
Цитата:

Цитата astomper7
нежели с Керио. »

Шило на мыло. Kerio такая же ерунда как и UG.

astomper7 16-08-2013 15:04 2202696

WayneX, Вот

WayneX 16-08-2013 15:11 2202702

Цитата:

Цитата astomper7
правило #NONUSER# каким образом настроено - на запрет или разрешение? »

правило #NONUSER# выключено
Источник - Любой
Назначение - Любой
Сервисы ANY : FULL
Действие - Разрешить
Тип правила - FW

Цитата:

Цитата freese
запретить все кроме почтовых портов »

Где запретить?

Цитата:

Цитата VeteresAmicos
Установите нормальный шлюз а не UserGate под виндой. »

Так и знал, что без советов Кэпа не обойдется....
Настроил на виртуалке Squid на FreeBSD, показал начальству, начальство сказало не заниматься ерундой и работать с тем что есть.

Rezor666 16-08-2013 15:18 2202707

Цитата:

Цитата astomper7
А чем UG плох? »

1- Закрытость кода
2- Отсутствие должного функционала для основного шлюза сети
3- Закрытость bug report что не дает возможности оценить риски перед покупкой
4- Цена

Цитата:

Цитата WayneX
Настроил на виртуалке Squid на FreeBSD, показал начальству, начальство сказало не заниматься ерундой и работать с тем что есть. »

Что показали? Лог squid?
Правильно сделали что Вас послали раз не смогли сделать человеческие отчеты.
И почему только Squid? А где squidguard и ipcad хотя бы?
Что то мне кажется что вы нечего не делали.

topotun32 16-08-2013 15:24 2202710

Rezor666, :)

WayneX, делаете правило на запрет: УПРАВЛЕНИЕ ТРАФИКОМ - ПРАВИЛА - ЗАПРЕТ ICQ в URL пропишите адрес "аськи". Назначить правило пользователю (группе). По идее. Но у нас "облачный фильтр" всё блокирует.
Вот тут интересно написано: http://usergate.ru/support/forum/ind...TID=6905&MID=s

Rezor666 16-08-2013 15:27 2202711

Цитата:

Цитата topotun32
Rezor666, »

Вспомнил свою тему? :)


Представьте как многие пользователи купившие продукт удивились когда у них зависает сервер а админ пишет
Цитата:

Приветствую!
1. О проблеме знаем, сейчас это наш приоритет. Не могу сказать когад найдем и поправим, но определнные успехи в отлове баги уже есть.
2. Есть подозрение на совместимость с любой гигабитной сетевой картой. Попробуйте перевести гигабитную сетевую карту в режим 100 мегабит.
3. Интересно будет получить ответ о том помогло или нет ..
4. Если есть возможность поменяйте сетевые карты на чистые 100 мегабит.

WayneX 16-08-2013 15:41 2202721

Цитата:

Цитата Rezor666
Что показали? Лог squid?
Правильно сделали что Вас послали раз не смогли сделать человеческие отчеты.
И почему только Squid? А где squidguard и ipcad хотя бы?
Что то мне кажется что вы нечего не делали. »

Кэп всё не уймется...
Нет, не логи Squid. Поленился всё писать сразу, но раз уж так интересно, то я поднимал связку Squid+SAMS+Rejik и PF. Начальству показал SAMS, что вот мол пользователи, группы, статистика и т.п. А не согласилось начальство потому, что не видит смысла в переходе на это всё, ведь нужно приостановить работу в интернете и выделить какую-нибудь машинку для "обмена" проксями, а самое страшно, что если я уволюсь, то придется искать "линуксоида", а это уже совсем другие деньги... Кроме того и UG работает, да есть небольшие огрехи, но начальство они вообще не парят...
Цитата:

Цитата topotun32
делаете правило на запрет: УПРАВЛЕНИЕ ТРАФИКОМ - ПРАВИЛА - ЗАПРЕТ ICQ в URL пропишите адрес "аськи". Назначить правило пользователю (группе). »

В том-то и дело, что есть такое правило.

Повторюсь, если адрес прокси прописан в icq-клиенте и браузере, то UG всё блокирует, а если вписать основной шлюз, а в icq-клиенте и браузере ничего не указывать, icq-клиент начинает работать. Т.е. ощущение, что icq "обходит" UG и в инет её пускает винда, а не UG.

topotun32 16-08-2013 15:42 2202722

Rezor666, сквид изучаю.

Rezor666 16-08-2013 15:48 2202725

Цитата:

Цитата WayneX
ведь нужно приостановить работу в интернете и выделить какую-нибудь машинку для "обмена" проксями »

1- Зачем приостанавливать? Такие вещи делаются в не рабочее время.
2- Зачем машинку? Чем гипервизоры плохи?
Цитата:

Цитата WayneX
а самое страшно, что если я уволюсь, то придется искать "линуксоида" »

Когда я уходил с работы то оставил сервера на эникея, и нечего, не одного звонка не было :)

И раз я КЭП то чего вы просто не пойдете на форум UG и не пожалуйтесь? Они Вам расскажут как настроить а если это бага то заведут баг репорт.
Цитата:

Цитата topotun32
Rezor666, сквид изучаю. »

Что так? Не устроил все же UG?

topotun32 16-08-2013 15:49 2202726

Rezor666, пока устраивает - ФСТЭК его стратифицировал ибо. А это очень надо.
Для себя )))


WayneX, кто интернет раздает? Ссылку на офсайт смотрели?

WayneX 16-08-2013 16:05 2202733

Цитата:

Цитата Rezor666
1- Зачем приостанавливать? Такие вещи делаются в не рабочее время.
2- Зачем машинку? Чем гипервизоры плохи? »

Всё верно, вот только не рабочее время мне никто не оплатит.
Гипервизоры говорите...
Цитата:

Цитата Rezor666
Когда я уходил с работы то оставил сервера на эникея, и нечего, не одного звонка не было »

Видимо с эникеем повезло.
Цитата:

Цитата Rezor666
И раз я КЭП то чего вы просто не пойдете на форум UG и не пожалуйтесь? »

Называя кого-то Кэпом, я ни в коем случае не хочу обидеть или оскорбить, это я к тому, что я же не спрашиваю на что мне сменить UG, я задаю вполне конкретный вопрос и прошу помощи в решении конкретной проблемы, но всегда на любом форуме находятся люди которые начинают обсирать виндоус и нахваливать линукс. Если бы я спросил на что мне сменить UG, я бы поблагодарил за ваши советы, но я этого не делал. Вы думаете я не в курсе, что винда и UG далеко не самое лучшее решение для шлюза?
Я обращался в саппорт UG, они сказали, что UG ни при чем, он настроен корректно. Я перепробовал всё, что считал хоть сколько-нибудь адекватным и не получив результата решил спросить здесь.

Rezor666 16-08-2013 16:06 2202734

Цитата:

Цитата topotun32
Rezor666, пока устраивает - ФСТЭК его стратифицировал ибо. А это очень надо. »

Ну использовали бы ИКС, полный клон pfsense так еще и за деньги.
Но зато с ФСТЭК...
И кстати дешевле и функциональнее чем UserGate.

WayneX 16-08-2013 16:06 2202736

Цитата:

Цитата topotun32
кто интернет раздает? Ссылку на офсайт смотрели? »

Вообще ничего не понял...

Rezor666 16-08-2013 16:11 2202743

Цитата:

Цитата WayneX
Всё верно, вот только не рабочее время мне никто не оплатит. »

Вам жалко потратить один час вне рабочего времени что бы потом спать спокойно?
Цитата:

Цитата WayneX
Гипервизоры говорите... »

Говорю, а что?
Цитата:

Цитата WayneX
Видимо с эникеем повезло. »

Неа, просто все стабильно работает.
Если грохнут то не восстановят
Цитата:

Цитата WayneX
Я обращался в саппорт UG, они сказали, что UG ни при чем, он настроен корректно »

Ну тогда пляшите с бубном или задумайтесь все таки о том что бы убедить начальство сменить эту ерунду.

WayneX 16-08-2013 16:15 2202749

Цитата:

Цитата Rezor666
Говорю, а что »

Ничего, а что?
Цитата:

Цитата Rezor666
Неа, просто все стабильно работает.
Если грохнут то не восстановят »

Видимо моё начальство дальновиднее и понимает, что если упадет, то виндузятник не поднимет.
Цитата:

Цитата Rezor666
Ну тогда пляшите с бубном или задумайтесь все таки о том что бы убедить начальство сменить эту ерунду. »

Спасибо, ценный совет!

topotun32 16-08-2013 16:25 2202760

WayneX, схема сети какая - какое устройство раздает интернет?

WayneX 16-08-2013 16:31 2202768

Цитата:

Цитата topotun32
схема сети какая - какое устройство раздает интернет? »

Выделенная линия. От провайдера идет оптоволокно, втыкается в медиаконвертер, а из него в ПК на котором Win 7 pro и UG, из ПК идет через свич к пользователям.


Время: 03:03.

Время: 03:03.
© OSzone.net 2001-