ICQ и прокси, помогите

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Andric
Advanced member
Сообщения: 111
Зарегистрирован: 17 мар 2004, 18:14
Откуда: Yakutsk

ICQ и прокси, помогите

Сообщение Andric » 18 ноя 2004, 10:06

есть машинка одна вне домена, одна сама по себе в рабочей группе, не имеет не статического айпи и не указан у нее ДНС моего сервака.Так просто в ИЕ настроил на прокси-инете юзается у этой тачилы, мой DHCP этой машине присвоил айпи 192.168.0.11, так вот в настройке прокси (сначала завел пользователя с именем этого айпи) дал доступ этому айпи на www.icq.com. Прочитав в мануале по винруту вот это: Вы можете соединяться с серверами ICQ и общаться с другими пользователями ICQ без создания портов. Если вы хотите получать вызовы от пользователей ICQ, вы должны создать следующие записи в таблице портов:
Protocol: TCP
Listen IP: <неопределен>
Listen Port: 5000 - 5011
Destination IP: IP-адрес машины, на котороый запущен клиент ICQ
Destination Port: 5000 - 5011

Затем необходимо сделать следующее: В ICQ в меню "Preferences" выбрать "Connection", "I'm using a permanent internet connection (LAN)", "I'm behind a firewall or proxy". В "Firewall Settings" выбрать "I don't use a SOCKS Proxy server ...", нажать "Next", выбрать "Use the following TCP listen ports for incoming event" и ввести порты от 5000 до 5011.
Если вы хотите, чтобы в вашей сети работало несколько клентов ICQ (и эти клиенты хотят получать вызовы из Интернет), необходимо создать запись в таблице портов для каждого дополнительного клиента и назначить ему промежуток портов (напр. 5012-5023). Также необходимо настроить каждого клиента соответствующим образом.

То бишь настроил все  в соответсвующем виде, как написано выше. И все равно аська не хочет пахать, где тут собака зарыта, помогите.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: ICQ и прокси, помогите

Сообщение Stranger03 » 18 ноя 2004, 10:10

Andric писал(а):Protocol: TCP
Listen IP: <неопределен>
Listen Port: 5000 - 5011
Destination IP: IP-адрес машины, на котороый запущен клиент ICQ
Destination Port: 5000 - 5011
Уж извините, но где вы такую лажу прочитали? :twisted:
Воспользуйтесь поиском, я здесь уже давал рекомендации по настройке аськи через проксик.

Аватара пользователя
a_shats
Advanced member
Сообщения: 5010
Зарегистрирован: 27 авг 2002, 10:55
Откуда: Москва
Контактная информация:

Сообщение a_shats » 18 ноя 2004, 13:19

Сама аська без вообще всяких извратов на файрволле/проксе способна ходить через HTTP или  Socks5, если нельзя по-другому (напрямую). Зачем извращаться ? ;) В чем проблема-то ?  :shock:

Andric
Advanced member
Сообщения: 111
Зарегистрирован: 17 мар 2004, 18:14
Откуда: Yakutsk

Сообщение Andric » 19 ноя 2004, 06:39

Спасибо за ответ, щас поищим :-))

Andric
Advanced member
Сообщения: 111
Зарегистрирован: 17 мар 2004, 18:14
Откуда: Yakutsk

Сообщение Andric » 19 ноя 2004, 09:59

Вообщем, ребята, проблема в том, что я писал выше, что эта тачка где хочу запустить аську, вне домена, она не имеет ни айпи ни адрес моего ДНС, но мой ДХЦП присвоил этой тачке айпи 192.168.0.11.
   Предложенные вами методы не прокатывают. Захожу в настройки прокси, создаю юзера с именем "Санек", во вкладке доступ разрешаю этому юзеру юзать этот урл www.icq.com. Иду на ту тачку вбиваю этот урл, далее выскакиввает окошко с просьбой ввести имя пользователя и пароль (у меня без пароля), ввожу "Санек" - и все хер, доступ запрещен.
Так вот может быть это из того, что всех пользователей у себя в домене я импортирую из Active Directory, а так как эта тачка вне домена, то соответсвенно ничего и не получается, пожалйста прошу слезно вникнуть в мою проблему.
   С предложением прописать эту тачку в домен, не хочу!!!! Потому что она в этом домене не нужна!

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 19 ноя 2004, 11:35

Andric писал(а):Вообщем, ребята, проблема в том, что я писал выше, что эта тачка где хочу запустить аську, вне домена, она не имеет ни айпи ни адрес моего ДНС, но мой ДХЦП присвоил этой тачке айпи 192.168.0.11.
Уважаемый, машина без адреса IP работать не будет в сети. Опубликуйте ipconfig /all для машины и для сервера. Тогда можно попробовать что-то сказать.
Предложенные вами методы не прокатывают. Захожу в настройки прокси, создаю юзера с именем "Санек", во вкладке доступ разрешаю этому юзеру юзать этот урл www.icq.com.
Смотрите описание настроек вашего прокси. Смотрите авторизацию пользователей. если в нем стоит авторизация только по доменным аккаунтам, то разбирайтесь с ними.
Иду на ту тачку вбиваю этот урл, далее выскакиввает окошко с просьбой ввести имя пользователя и пароль (у меня без пароля), ввожу "Санек" - и все XXX, доступ запрещен.
:!:. Получите замечание за использование ненормативной лексики. При повторении подобного ваш хост будет забанен.
С предложением прописать эту тачку в домен, не хочу!!!! Потому что она в этом домене не нужна!
В домен машину вводить не обязательно.
Есть два варианта решения.
1. Сделать на шлюзе проброс соединений по 5190 порту напрямую в обход прокси. Через NAT например.
2. Разбираться с настройками вашего прокси и авторизации на нем.

Ну и плюс почитать доку по настройкам IP протокола.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 19 ноя 2004, 11:38

Andric писал(а):С предложением прописать эту тачку в домен, не хочу!!!! Потому что она в этом домене не нужна!
Ну и плюс к тому, вы бы хоть написали, что за шлюз у вас, какая ОС, какой прокси (роутер). А то телепат в отпуске, :twisted:.

Andric
Advanced member
Сообщения: 111
Зарегистрирован: 17 мар 2004, 18:14
Откуда: Yakutsk

Сообщение Andric » 22 ноя 2004, 04:18

Окей, спасибо за замечания, учту обязательно! Хорошо хоть, что не остаетесь без внимания к моим проблемам, как что проясниться еще спрошу.

Tolick
Advanced member
Сообщения: 54
Зарегистрирован: 21 май 2004, 10:26
Контактная информация:

Сообщение Tolick » 30 ноя 2004, 10:21

в таких случаях можно использовать функцию авторизацию по ip, так называемые assumed. это когда сопоставляешь ip адрес машины и пользователя в твоей базе прокси.
я так делаю в wingate.

Аватара пользователя
Kirill Tkachev
Advanced member
Сообщения: 481
Зарегистрирован: 08 июл 2004, 13:37
Откуда: Saint-Petersburg
Контактная информация:

Сообщение Kirill Tkachev » 01 дек 2004, 19:36

У меня нечто похожее происходит с ISA Server 2004 протокол ICQ разрешен в настройках, но от пользователей сообщения не уходят, хотя они их получают. Пока нет времени этим заниматься - живут через SOCKS прокси сервер, но как пойму что такое напишу. Может поможет.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 02 дек 2004, 11:01

DSR писал(а):У меня нечто похожее происходит с ISA Server 2004 протокол ICQ разрешен в настройках, но от пользователей сообщения не уходят, хотя они их получают. Пока нет времени этим заниматься - живут через SOCKS прокси сервер, но как пойму что такое напишу. Может поможет.
Как просто обуть администратора, когда знаешь как, :twisted:. Посмотрите в конфе, была моя приписка, как обойти все глюки с аской через 443 порт.

Аватара пользователя
Kirill Tkachev
Advanced member
Сообщения: 481
Зарегистрирован: 08 июл 2004, 13:37
Откуда: Saint-Petersburg
Контактная информация:

Сообщение Kirill Tkachev » 02 дек 2004, 13:26

Вобщем проблему решил в пару кликов, разрешил в firewall TCP 5190 Outbound соединение и все. А через 443 оно у мну работать небудет - зарезано ;)

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 02 дек 2004, 19:53

DSR писал(а):Вобщем проблему решил в пару кликов, разрешил в firewall TCP 5190 Outbound соединение и все. А через 443 оно у мну работать небудет - зарезано ;)
Ну и зря, это самый обычный https, его надо открыть, :twisted:.

Ответить

Вернуться в «Серверы - ПО, Windows система, приложения.»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей