Bienvenido(a) a Alcance Libre 12/09/2025, 03:57

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 MSN Messenger y Squid control de accesos
Tópico anterior Tópico siguiente
   
Will Lpz Jimnz
 23/02/10 01:44 (Leído 2,804 veces)  

Admin

Estado: desconectado
Site Admin

Identificado: 19/02/07
Mensajes: 181
Localización:Mexico
Que tal .. checando la información de enlace sobre el bloqueo de servicio MSN Messenger, curiosamente me he topado con algo ..
Resulta que configure el squid con acceso via ARP (MAC Address) para lo cual en ciertas listas tengo que permitir el servicio MSN Messenger y en otras no, mis configuraciones de Squid son las siguientes:

Dentro de la ACL tengo:
PHP Formatted Code

# ** Red GRUPO1 **
acl GRUPO1 arp "/etc/squid/listas/grupo1-red"
#
# ** Red GRUPO2 **
acl GRUPO2 arp "/etc/squid/listas/grupo2-red"
#
# ** Red GRUPO3 **
acl GRUPO3 arp "/etc/squid/listas/grupo3-red"
 

De igual forma tengo los ACL del servicio Messenger:
PHP Formatted Code
acl msn_messenger req_mime_type -i ^application/x-msn-messenger$
acl msn_url url_regex -i gateway.dll
acl msn_url url_regex -i ADSAdClient31.dll
acl msn_port port 1863
acl msn_method method POST
acl msn_browser browser ^Mozilla.compatible;.MSN Messenger.

y en mis reglas de Acceso lo sguiente:
PHP Formatted Code

# SIN ACCESO A MESSENGER
http_access allow GRUPO1 !msn_messenger !msn_url !msn_browser !virus !palabras-malas
http_access allow GRUPO1 palabras-permitidas
http_access deny msn_method msn_url GRUPO1
http_access deny CONNECT msn_port GRUPO1

# CON ACCESO A MESSENGER
http_access allow GRUPO2 all !virus !palabras-malas
http_access allow GRUPO2 palabras-permitidas

http_access allow GRUPO3 all !virus !palabras-malas
http_access allow GRUPO3 palabras-permitidas
 

Ya con estas reglas .. las MAC que esten en la lista de GRUPO1 NO tiene acceso a servicio Messenger, pero lo curioso aqui es que .. en la lista de GRUPO2 y GRUPO3 alli deberia tener acceso a messenger .. pero de 5 MAC registradas alli en cada una de las listas solo 2 pueden salir...

Tendré mal algo por alli .. ??

Saludos !! Mr. Green

.:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]]
 
Profile Email Website
 Quote
Will Lpz Jimnz
 23/02/10 06:05  

Admin

Estado: desconectado
Site Admin

Identificado: 19/02/07
Mensajes: 181
Localización:Mexico
Verificando el log de acceso .. he encontrado esto cuando tres maquinas con las mismas reglas de acceso permitidos para MSn.
PHP Formatted Code

1266969730.026    284 192.168.1.248 TCP_MISS/200 469 POST http://sn1msg2020109.mixer.edge.messenger.live.com/gateway/gateway.dll? - DIRECT/65.54.50.160 application/x-msn-messenger
1266969740.459    240 192.168.1.29 TCP_MISS/200 468 POST http://65.54.48.70/gateway/gateway.dll? - DIRECT/65.54.48.70 application/x-msn-messenger
1266969858.426    301 192.168.1.29 TCP_MISS/302 858 GET http://ad.e-viral.com/imp? - DIRECT/76.13.210.52 -
1266969858.442    258 192.168.1.29 TCP_MISS/302 858 GET http://ad.e-viral.com/imp? - DIRECT/76.13.222.36 -
 


Que falta por alli ?

Saludos !! Mr. Green

.:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]]
 
Profile Email Website
 Quote
Contenido generado en: 0.16 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 03:57 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado