Lan+inet only icq

Jemis

Member
Joined
Oct 27, 2004
Messages
13
Reaction score
0
Age
41
помогите настроить. мне нужно раздать людям инет только для icq
посоветуйте программу и как настроить ее тоже. второе важнее :)
 
C

Crazy_lug

Поставить любой Firewall и настроить его на работу только (кроме ДНС и сойдинения) с удаленным портом 5190, и сервером ICQ.
 

Jemis

Member
Joined
Oct 27, 2004
Messages
13
Reaction score
0
Age
41
:lammer: а сама сеть работать будет? если я в фаере только этот порт открою для использования
может есть где подробный мануал
 
C

Crazy_lug

Сеть работать будет, если правильно настроить.
Для начала нужно определится какой фаир будет использоватся и на чем будет соединение к инету (выделенка, ВПН, диалап и т.д.).
У меня настроенно на ВПН открыт порт на ВПН, ДНС (сервак провайдера), и исходящий порт на 5190 и сервер ICQ, а входящие только с сервера ICQ.
Это все примерно, надо сначала определится.
 

Jemis

Member
Joined
Oct 27, 2004
Messages
13
Reaction score
0
Age
41
мда точно..
соед. диалап
фаир аутпост
еще в сетке народа много нужно не всем, а нескольким по выбору
 
C

Crazy_lug

Можно сделать так:
1. Запрещаешь всем ИП порт 80.
2. Разрешаешь порт ИП 80 тем, котором нужно инет.
Инет через прокси раздается?, тогда еще и порты прокси.
3. Разрешаешь порты и сервер аськи (кому нужно) как я уже описывал.

А можно просто запретить порты инета тем, кому не нужно, но лучше разрешать тем, кому нужно.

Это все не устраняет проблему смены ИП, если такое возможно - нужно боротся и с этим.
 

openx

Member
Joined
Nov 26, 2003
Messages
254
Reaction score
95
Age
43
Location
Москва
Если у тебя домен + у каждого юзверя свой аккаунт - проблему решить еще проще. Раздавать инет по аутентификации - тогда и проблема со сменой ИП пропадает, можно задачу решить следующим образом (сужу по своей сетке из 98 компов)

Microsoft ISA Server (2000 или 2004 - на твой вкус, но мне и 2000 хватает)

Kerio Winroute FireWall.
 
Top