Redhat/Fedora - ICQ и SQUID

Ответить
Аватара пользователя
Ruldik

Redhat/Fedora - ICQ и SQUID

Сообщение Ruldik »

Всем доброго времени суток! Никак не получается настроить ICQ через SQUID. Выкурил много манов в инете, но безрезультатно. Как в анекдоте, или свисток без дырки или акула глухая, так и у меня, у всех работает у меня нет.

Дано: Сеть, например: Пров -> Маршрутизатор -> Вся остальная сеть+CentOS (Squid+SquidGuard), на Squid 80 и 443 порты заруливаю маршрутизатором.

конфиг squid.conf


Цитата:



redirect_program /usr/bin/squidGuard -c /etc/squid/squidGuard.conf

redirect_children 30

redirector_bypass on



acl localnet src 192.168.0.0/24 # RFC1918 possible internal network



acl SSL_ports port 443

acl Safe_ports port 80 # http

acl Safe_ports port 21 # ftp

acl Safe_ports port 443 # https

acl Safe_ports port 70 # gopher

acl Safe_ports port 210 # wais

acl Safe_ports port 1025-65535 # unregistered ports

acl Safe_ports port 280 # http-mgmt

acl Safe_ports port 488 # gss-http

acl Safe_ports port 591 # filemaker

acl Safe_ports port 777 # multiling http

acl CONNECT method CONNECT



http_access allow localhost manager

http_access deny manager



http_access deny !Safe_ports



http_access deny CONNECT !SSL_ports



http_access allow localnet

http_access allow localhost



http_access deny all



http_port 192.168.0.5:3128 transparent

https_port 192.168.0.5:3129 transparent ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/squid/ssl/squid.pem key=/etc/squid/ssl/squid.key

sslproxy_flags DONT_VERIFY_PEER

sslproxy_cert_error allow all

always_direct allow all



cache_dir ufs /var/spool/squid 1024 16 256



coredump_dir /var/spool/squid



cache_access_log /var/log/squid/access.log

cache_log /var/log/squid/cache.log

cache_store_log /var/log/squid/store.log



visible_hostname Test



cache_effective_user squid

cache_effective_group squid



refresh_pattern ^ftp: 1440 20% 10080

refresh_pattern ^gopher: 1440 0% 1440

refresh_pattern -i (/cgi-bin/|\?) 0 0% 0

refresh_pattern . 0 20% 4320



iptables


Цитата:



Таблица: nat

Chain PREROUTING (policy ACCEPT)

num target prot opt source destination

1 REDIRECT tcp -- 0.0.0.0/0 0.0.0.0/0 source IP range 192.168.0.120-192.168.0.239 tcp dpt:80 redir ports 3128

2 REDIRECT tcp -- 0.0.0.0/0 0.0.0.0/0 source IP range 192.168.0.120-192.168.0.239 tcp dpt:443 redir ports 3129



Chain POSTROUTING (policy ACCEPT)

num target prot opt source destination



Chain OUTPUT (policy ACCEPT)

num target prot opt source destination



Таблица: filter

Chain INPUT (policy ACCEPT)

num target prot opt source destination



Chain FORWARD (policy ACCEPT)

num target prot opt source destination



Chain OUTPUT (policy ACCEPT)

num target prot opt source destination
Аватара пользователя
Ruldik

Re: Redhat/Fedora - ICQ и SQUID

Сообщение Ruldik »

в access.log пишет:


Цитата:



192.168.0.167 TCP_MISS/200 1319 POST
https://api.login.icq.net/auth/clientLogin
- HIER_DIRECT/205.188.27.208 text/xml

192.168.0.167 TCP_MISS/200 945 GET
http://api.icq.net/aim/startSession?
- HIER_DIRECT/205.188.27.205 text/xml



и всё равно не конектится!

192.168.0.167 - машина с ICQ
Аватара пользователя
vadblm

Re: Redhat/Fedora - ICQ и SQUID

Сообщение vadblm »

Сто лет не пользовался ICQ, но разве он умеет работать через прозрачный прокси?
Аватара пользователя
Ruldik

Re: Redhat/Fedora - ICQ и SQUID

Сообщение Ruldik »

Вот и спрашиваю могет она такое или нет, а через iptables можно её пропустить чтоб она робила?
Аватара пользователя
Ruldik

Re: Redhat/Fedora - ICQ и SQUID

Сообщение Ruldik »

Ruldik, по дефолту, у нее другой порт - 5190. В твоем первом посте ты указал, что заворачиваешь 80 и 443, т.е. ICQ у тебя не идет через прокси вовсе. Открывай на фаерволе нужный порт.



Если будет заворачивать и аську (я так не пробовал, у меня не прозрачный прокси), то думаю эти данные тебе помогут (в squid):

acl CONNECT method CONNECT

acl ICQ port 5190

http_access allow ICQ

http_access allow CONNECT ICQ
Аватара пользователя
Rezor666

Re: Redhat/Fedora - ICQ и SQUID

Сообщение Rezor666 »

Ruldik, А в чем смысл данных манипуляций? Если вы хотите отчеты о использовании icq то есть хороший пакет imspector
Ответить

Вернуться в «Общий по Linux»