ipfw+nat+squid

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
demondem10
сержант
Сообщения: 284
Зарегистрирован: 2007-07-10 11:00:10
Откуда: kazakhstan

ipfw+nat+squid

Непрочитанное сообщение demondem10 » 2007-08-21 10:01:50

Очень давно меня беспокоит вопрос почему у меня пользователи без спроса соединяются по маилагенту с инетом и IPFW их пускает???
они также свободно могут ходить в нэт и через прокси вот тогда я их вижу и могу контролировать трафик, а если убрать настройки прокси в маилагенте то он тоже пойдет и соединиться!
nmap говорит вот что
25/tcp smtp
53/tcp domain
80/tcp http
110/tcp pop3
143/tcp imap
443/tcp https
почему пролазиет
Знания принадлежат человечеству!!!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение dikens3 » 2007-08-21 10:23:00

Почитай по каким портам работает MailAgent.
потом смотри фаер свой (ipfw -ad list)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение dikens3 » 2007-08-21 10:24:49

Сам нашёл, порты 2041,2042
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение manefesto » 2007-08-21 11:00:28

Ты уверен что 2041 2042, когда я себе натягивал проксю, то у меня было выставлено что надо проксировать только 110,443,80 порты. Так как icq может ходить через 110 и 443 порты то советую забанить destination agent.mail.ru или как он там называется
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение dikens3 » 2007-08-21 11:23:01

Ну вполне может и по 80 или 443 ходить, я им не пользуюсь.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
demondem10
сержант
Сообщения: 284
Зарегистрирован: 2007-07-10 11:00:10
Откуда: kazakhstan

Re: ipfw+nat+squid

Непрочитанное сообщение demondem10 » 2007-08-21 12:37:23

не понятен сам фак того что он выходит так как в ipfw разрешены только некоторые почему он выходит по другим портам типа 2041
Знания принадлежат человечеству!!!

openx
рядовой
Сообщения: 17
Зарегистрирован: 2007-07-18 14:59:21

Re: ipfw+nat+squid

Непрочитанное сообщение openx » 2007-08-21 15:14:15

ipfw show

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение f0s » 2007-08-22 8:46:52

майл агент хитрая прога
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
f0s
ст. лейтенант
Сообщения: 1082
Зарегистрирован: 2007-03-13 18:43:31
Откуда: Санкт-Петербург
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение f0s » 2007-08-22 8:59:06

она ходит под 443 порту на mrim*.mail.ru
named, named, what is my TTL value?..

[FidoNet 2:550/2 && 2:5030/4441]

Аватара пользователя
demondem10
сержант
Сообщения: 284
Зарегистрирован: 2007-07-10 11:00:10
Откуда: kazakhstan

Re: ipfw+nat+squid

Непрочитанное сообщение demondem10 » 2007-08-22 9:15:37

Ооо 443 это все обьясняет сквид у меня настроен на 80 443 и тп...
спасибо
Знания принадлежат человечеству!!!

Аватара пользователя
Hunta
сержант
Сообщения: 164
Зарегистрирован: 2008-12-03 20:47:35
Откуда: Калининград
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение Hunta » 2009-10-29 10:48:40

Уважаемые знатоки, подскажите пожалуйста, как можно запретить передачу файлов по MailAgent????
Или он передает файлы по своему же порту?
Хочу разрешить пользователям MAgent,но без возможности передавать файлы.
Дураков нет, есть инакомыслящие...

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение Gamerman » 2009-10-29 15:23:27

Урезать скорость. Сообщениям без разницы, а при пересылке файлов юзерам надоест ждать :crazy:
Глюк глюком вышибают!

Аватара пользователя
Hunta
сержант
Сообщения: 164
Зарегистрирован: 2008-12-03 20:47:35
Откуда: Калининград
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение Hunta » 2009-10-29 17:08:59

Блин, хорошая идея!!!! :smile: спасибо.
А ещё какие нить варианты есть?
Дураков нет, есть инакомыслящие...

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: ipfw+nat+squid

Непрочитанное сообщение Gamerman » 2009-10-29 17:52:21

Hunta писал(а): А ещё какие нить варианты есть?
Узнать, по каким портам идет передача файлов и их закрыть. Это при условии, что порты другие.
Глюк глюком вышибают!