Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    запретить skype

    Russian
    6
    26
    11.1k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      @alexandrnew:

      з.ы.ы. - Интересно, как будет выглядеть, если я скажу генеральному - что вы все ваши партенеры и тд должны придя к нам прописать прокси, а когда будут уходить - убрать….смешно.

      Понимаю, что off-topic, но в нормальных конторах так и сделано. Если контора печётся о безопасности, имидже (или что там понимается когда "невозможно сказать нет клиенту-партнёру") и есть деньги то делается гостевой WiFi доступ на изолированной сетке.

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • A
        alexandrnew
        last edited by

        в данном случае это и есть гостевой вайфай. но его хотят ограничить :(
        не я придумал… я исполнитель :)

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          @alexandrnew:

          в данном случае это и есть гостевой вайфай. но его хотят ограничить :(
          не я придумал… я исполнитель :)

          Тогда нужно предложить мэнеджменту купить дорогой Application Layer Filter. Возможно справится.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Попробуйте зашейпить в penalty как торрент. Вернее не КАК, а так-же. По сути скайп - пиринговая сеть.


            http://www.xakep.ru/post/38543/default.asp

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Тут подумалось на досуге. Есть такая фишка PF, как определение типа ОС по ее сигнатуре.
              http://www.opennet.ru/base/sec/freebsd_fingerprint.txt.html

              А вот особенность скайпа - сигнатура 170301h во входящих пакетах.
              http://www.google.ru/search?q=170301h.&rls=com.microsoft🇷🇺{referrer:source?}&ie=UTF-8&oe=UTF-8&sourceid=ie7&rlz=1I7GGLL_ru#sclient=psy&hl=ru&newwindow=1&rls=com.microsoft:ru%3A%7Breferrer%3Asource%3F%7D&rlz=1I7GGLL_ru&source=hp&q=170301h&aq=f&aqi=&aql=&oq=&pbx=1&fp=1&cad=b

              А не совместить-ли эти 2 вещи? В /etc/pf.os есть сигнатуры для NMAP - можно туда попытаться добавить и в правилах выбрать запрет фильтрации по типу ОС NMAP.

              Если кто грамотный в пакетах - можно попробовать решить ребус с неуловимым скайпом.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                Боюсь, что это из другой оперы, но статья про скайп чрезвычайно интересна. А я то думал - чего эт его под линукс нет.
                Вопрос к специалистом pf - он может анализировать байты в пакете по определённому смещению и блокировать, если найдена заданная последовательность байт?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • A
                  alexandrnew
                  last edited by

                  тестил такой продукт как astaro - он собака блокирует скайп… хз как, тупо ставшь галочку - блокировать скайп - и усе...

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @Evgeny:

                    Боюсь, что это из другой оперы, но статья про скайп чрезвычайно интересна. А я то думал - чего эт его под линукс нет.
                    Вопрос к специалистом pf - он может анализировать байты в пакете по определённому смещению и блокировать, если найдена заданная последовательность байт?

                    Там речь о сигнатурах именно в заголовках пакета.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • E
                      Eugene
                      last edited by

                      @dvserg:

                      @Evgeny:

                      Боюсь, что это из другой оперы, но статья про скайп чрезвычайно интересна. А я то думал - чего эт его под линукс нет.
                      Вопрос к специалистом pf - он может анализировать байты в пакете по определённому смещению и блокировать, если найдена заданная последовательность байт?

                      Там речь о сигнатурах именно в заголовках пакета.

                      Я про это и говорю. Чтобы блокировать скайп надо анализировать дальше.

                      http://ru.doc.pfsense.org

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        А кто мне скажет чойт такое?

                        skype.png
                        skype.png_thumb

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • D
                          deutsche
                          last edited by

                          http://l7-filter.sourceforge.net/protocols
                          У фильтра скайпа не очень хороший желтый статус.

                          http://ru.doc.pfsense.org/

                          1 Reply Last reply Reply Quote 0
                          • D
                            dvserg
                            last edited by

                            @deutsche:

                            http://l7-filter.sourceforge.net/protocols
                            У фильтра скайпа не очень хороший желтый статус.

                            Желтый потому-что разрабы скайпа в очередной версии могут поменять все метки, по которым его фильтруют.
                            НО! Есть инструмент и есть сообщество его развивающее. Хоть что-то вместо "ничего".

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • A
                              aleksvolgin
                              last edited by

                              А я то думал - чего эт его под линукс нет

                              нет скайпа под линь? Вы что-то путаете http://www.skype.com/intl/ru/get-skype/on-your-computer/linux/

                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene
                                last edited by

                                @aleksvolgin:

                                А я то думал - чего эт его под линукс нет

                                нет скайпа под линь? Вы что-то путаете http://www.skype.com/intl/ru/get-skype/on-your-computer/linux/

                                Значит путаю. Видать недавно появилась.

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • D
                                  deutsche
                                  last edited by

                                  3 года назад

                                  http://ru.doc.pfsense.org/

                                  1 Reply Last reply Reply Quote 0
                                  • E
                                    Eugene
                                    last edited by

                                    ?? ?? ?????, ??????? ????? ????? (????????? ?????? ?? ???? ????????)

                                    http://ru.doc.pfsense.org

                                    1 Reply Last reply Reply Quote 0
                                    • K
                                      killeo
                                      last edited by

                                      нет времени проверить, нашел вот такое решение

                                      /etc/pf.conf
                                      Код:
                                      rdr on $int_if proto { tcp } from $int_lan to any port { www, https, domain } -> 127.0.0.1 port 3128

                                      /usr/local/etc/squid/squid.conf
                                      Код:

                                      skype

                                      acl numeric_IPs url_regex ^(([0-9]+.[0-9]+.[0-9]+.[0-9]+)|([(0-9af]+)?: ([0-9af:]+)?: ([0-9af]+)?])):443
                                      acl Skype_UA browser ^skype^

                                      skype

                                      http_access deny numeric_IPS
                                      http_access deny Skype_UA

                                      http://wiki.squid-cache.org/ConfigExamples/Chat/Skype

                                      DuckDuckGo is a search engine does not collect or share personal information.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.