![]() |
Проблемы с блокировкой ICQ
Доброго всем времени суток!
Недавно всплыла проблема с блокировкой icq, помогите пожалуйста её решить. Небольшая компания, пользователи ходят в интернет через прокси-сервер на win 7 pro и UserGate 5.4. Основной шлюз в настройках сетевой карты не прописан, шлюз прописывается в браузере и icq клиенте. Грубо говоря пользователи разделены на 2 группы: 1 - те у кого работает всё и 2 - те у кого работает только почта. У 2-й группы если не прописывать шлюз в icq и прописать его в настройках сетевой карты icq клиент начинает работать т.е. icq каким-то образом обходит UserGate. В брандмауэре на проксе заблокировал порты 5190 и 443, но icq всё равно подключается. Подскажите, в какую сторону копать? |
WayneX, Установите нормальный шлюз а не UserGate под виндой.
И не занимайтесь извращениями типа не прописного шлюза а постройте сеть нормально. |
Цитата:
WayneX, правило #NONUSER# каким образом настроено - на запрет или разрешение? |
WayneX, запретить все кроме почтовых портов
|
|
WayneX, Вот
|
Цитата:
Источник - Любой Назначение - Любой Сервисы ANY : FULL Действие - Разрешить Тип правила - FW Цитата:
Цитата:
Настроил на виртуалке Squid на FreeBSD, показал начальству, начальство сказало не заниматься ерундой и работать с тем что есть. |
Цитата:
2- Отсутствие должного функционала для основного шлюза сети 3- Закрытость bug report что не дает возможности оценить риски перед покупкой 4- Цена Цитата:
Правильно сделали что Вас послали раз не смогли сделать человеческие отчеты. И почему только Squid? А где squidguard и ipcad хотя бы? Что то мне кажется что вы нечего не делали. |
Rezor666, :)
WayneX, делаете правило на запрет: УПРАВЛЕНИЕ ТРАФИКОМ - ПРАВИЛА - ЗАПРЕТ ICQ в URL пропишите адрес "аськи". Назначить правило пользователю (группе). По идее. Но у нас "облачный фильтр" всё блокирует. Вот тут интересно написано: http://usergate.ru/support/forum/ind...TID=6905&MID=s |
Цитата:
Представьте как многие пользователи купившие продукт удивились когда у них зависает сервер а админ пишет Цитата:
|
Цитата:
Нет, не логи Squid. Поленился всё писать сразу, но раз уж так интересно, то я поднимал связку Squid+SAMS+Rejik и PF. Начальству показал SAMS, что вот мол пользователи, группы, статистика и т.п. А не согласилось начальство потому, что не видит смысла в переходе на это всё, ведь нужно приостановить работу в интернете и выделить какую-нибудь машинку для "обмена" проксями, а самое страшно, что если я уволюсь, то придется искать "линуксоида", а это уже совсем другие деньги... Кроме того и UG работает, да есть небольшие огрехи, но начальство они вообще не парят... Цитата:
Повторюсь, если адрес прокси прописан в icq-клиенте и браузере, то UG всё блокирует, а если вписать основной шлюз, а в icq-клиенте и браузере ничего не указывать, icq-клиент начинает работать. Т.е. ощущение, что icq "обходит" UG и в инет её пускает винда, а не UG. |
Rezor666, сквид изучаю.
|
Цитата:
2- Зачем машинку? Чем гипервизоры плохи? Цитата:
И раз я КЭП то чего вы просто не пойдете на форум UG и не пожалуйтесь? Они Вам расскажут как настроить а если это бага то заведут баг репорт. Цитата:
|
Rezor666, пока устраивает - ФСТЭК его стратифицировал ибо. А это очень надо.
Для себя ))) WayneX, кто интернет раздает? Ссылку на офсайт смотрели? |
Цитата:
Гипервизоры говорите... Цитата:
Цитата:
Я обращался в саппорт UG, они сказали, что UG ни при чем, он настроен корректно. Я перепробовал всё, что считал хоть сколько-нибудь адекватным и не получив результата решил спросить здесь. |
|
Цитата:
|
Цитата:
Цитата:
Цитата:
Если грохнут то не восстановят Цитата:
|
Цитата:
Цитата:
Цитата:
|
WayneX, схема сети какая - какое устройство раздает интернет?
|
Цитата:
|
Время: 03:03. |
Время: 03:03.
© OSzone.net 2001-