Ограничение доступа в интернет по портам

alias095
Сообщения: 28
Зарегистрирован: Сб дек 27, 2008 5:19 pm

Ограничение доступа в интернет по портам

Сообщение alias095 »

Подскажите пожалуйста, может ли Abills ограничивать доступ в инет по портам?К примеру если одному пользователю нужна только почта а другому аська.

alias095
Сообщения: 28
Зарегистрирован: Сб дек 27, 2008 5:19 pm

Сообщение alias095 »

Никто что ли не знает?

lasik
Сообщения: 983
Зарегистрирован: Чт янв 10, 2008 5:20 pm
Откуда: Россия, Москва

Сообщение lasik »

внешнеми программами типа squid

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

используя фильтры

alias095
Сообщения: 28
Зарегистрирован: Сб дек 27, 2008 5:19 pm

Сообщение alias095 »

Используя фильтры в системе abills, или для Squid?

~AsmodeuS~
Site Admin
Сообщения: 5749
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

В абилс указываете название фильтра, а на НАС как его обработать

kas
Сообщения: 34
Зарегистрирован: Пт дек 12, 2008 7:52 am

Сообщение kas »

в тарифном плане параметры передаваемые радиусу можно добавить нужное тебе ограничение по портам...

alias095
Сообщения: 28
Зарегистрирован: Сб дек 27, 2008 5:19 pm

Сообщение alias095 »

А можно тут немного поподробнее как это можно сделать?

mr_gfd
Сообщения: 129
Зарегистрирован: Пт ноя 03, 2006 8:34 am

Сообщение mr_gfd »


alias095
Сообщения: 28
Зарегистрирован: Сб дек 27, 2008 5:19 pm

Сообщение alias095 »

В документации написано что вот этот пример для гостевого аккаунта
GUEST_MODE:
#Доступ к веб серверу
set filter in 0 permit 0/0 10.10.10.10 tcp dst eq 80
set filter out 0 permit 10.10.10.10 0/0 tcp src eq 80
#DNS сервер
set filter in 4 permit 0/0 10.10.20.20 udp dst eq 53
set filter out 4 permit 10.10.20.20 0/0 udp src eq 53
#Доступ к странице биллинга
set filter in 7 permit 0/0 10.10.10.10 tcp dst eq 9443
set filter out 7 permit 10.10.10.10 0/0 tcp src eq 9443
так а как его привязать например к аккаунту "guest" а другой например для доступа к ICQ К "Ивану" ?

mr_gfd
Сообщения: 129
Зарегистрирован: Пт ноя 03, 2006 8:34 am

Сообщение mr_gfd »

Код: Выделить всё

ADMIN_MODE:
    !bg /usr/local/script/forwarder admin_up INTERFACE USER HISADDR
в /usr/local/script/forwarder - правила для добавления в таблицу, все остальное разрулено на фаерволе.

alias095
Сообщения: 28
Зарегистрирован: Сб дек 27, 2008 5:19 pm

Сообщение alias095 »

А вот во свойствах пользователя,поля порт и фильтры для каких целей и что с ними можно делать?И по части фильтроф что то я не доконца понял,как мне их по разным пользователям раскидать?

alias095
Сообщения: 28
Зарегистрирован: Сб дек 27, 2008 5:19 pm

Сообщение alias095 »

Все отстроил FreeBSD 7.0+Abills+pppoed(exppp),конектится,режится скорость а вот ограничить доступ по порту на пользователей не могу...
~AsmodeuS~ писал:
В абилс указываете название фильтра, а на НАС как его обработать
и
kas:
в тарифном плане параметры передаваемые радиусу можно добавить нужное тебе ограничение по портам...
Помогете пожалуйста.Заранее благодарен

kas
Сообщения: 34
Зарегистрирован: Пт дек 12, 2008 7:52 am

Сообщение kas »

ниразу если честно не пробовал добавлять правила в файрвол посредством радиуса (над кстати как нить на досуге попробовать), например для фряхи + мпд запись будет выглядеть примерно так в тарифном плане....
mpd-rule += "100=allow all from any to any 25,110"
естественно 25,110 заменив на необходимые тебе порты
http://www.lghost.ru/docs/mpd5/mpd60.html

как вариант можно написать собственный скрипт для наса который бедет запускаться при соединении и будет проверять значение переменной $3 (тобишь USER) и уже тут прописать юзверей которые будут подпадать под ОСОБЕНЫЕ правила файрвола

alias095
Сообщения: 28
Зарегистрирован: Сб дек 27, 2008 5:19 pm

Сообщение alias095 »

Спасибо.Нужно будет попробовать,естественно эти параметры писать в тарифном плане (радиус параметры)..

Ответить