Hallo Allerseits, ich möchte den Usern in meinem Netzwerk die ICQ Nutzung nur zu bestimmten Zeiten erlauben. Ich denke, das sollte mittels cron und ipchains möglich sein. Von letzterem habe ich keine Ahnung. Könnt Ihr mir bitte helfen? -- Bonan tagon, Thomas Trueten ICQ# 82831959 PGP-encrypted Mails welcome, Key on Request (subj: get pgpkey) PGP Fingerprint: FDB3 8281 FC48 4973 7C95 E023 68D5 5544 232E 549E --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Thomas Trueten schrieb am 05.12.2000:
ich möchte den Usern in meinem Netzwerk die ICQ Nutzung nur zu bestimmten Zeiten erlauben. Ich denke, das sollte mittels cron und ipchains möglich sein. Von letzterem habe ich keine Ahnung.
Könnt Ihr mir bitte helfen?
Folgender Ansatz: Erstelle Dir zunächst eine ipchains-Konfiguration, in der Du ICQ erlaubst. Diese sicherst Du mit dem Befehl "ipchains-save > icq-allow" (icq-allow ist nur ein Beispielname). Mehr Info dazu bietet u.a. man ipchains. Nun machst Du auch noch den ICQ-Port zu und sicherst diese Konfiguration z.B. mit "ipchains-save > icq-forbid". Zu Beginn der ICQ-Zeit schaltest Du dann mit "ipchains-restore < icq-allow" den ICQ-Port frei und schließt ihn am Ende dann wieder mit "ipchains-restore < icq-forbid". Cron muß dann nur zur richtigen Zeit den richtigen Befehl ausführen. hth, Christian -- Made with a Macintosh... ChriSchmi@t-online.de http://home.t-online.de/home/chrischmi/ --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Hallo Christian, erstmal Danke für Deinen Tip. Das Problem bei der Vorgehensweise ist, dass damit ja die gerade aktuelle externe IP gespeichert wird. Da ich dynamische IPs habe wäre das wohl etwas problematisch, oder? On 5 Dec 2000, at 21:09, Christian Schmidt wrote:
Thomas Trueten schrieb am 05.12.2000:
ich möchte den Usern in meinem Netzwerk die ICQ Nutzung nur zu bestimmten Zeiten erlauben. Ich denke, das sollte mittels cron und ipchains möglich sein. Von letzterem habe ich keine Ahnung.
Könnt Ihr mir bitte helfen?
Folgender Ansatz: Erstelle Dir zunächst eine ipchains-Konfiguration, in der Du ICQ erlaubst. Diese sicherst Du mit dem Befehl "ipchains-save > icq-allow" (icq-allow ist nur ein Beispielname). Mehr Info dazu bietet u.a. man ipchains.
Nun machst Du auch noch den ICQ-Port zu und sicherst diese Konfiguration z.B. mit "ipchains-save > icq-forbid".
Zu Beginn der ICQ-Zeit schaltest Du dann mit "ipchains-restore < icq-allow" den ICQ-Port frei und schließt ihn am Ende dann wieder mit "ipchains-restore < icq-forbid".
-- Bonan tagon, Thomas Trueten ICQ# 82831959 PGP-encrypted Mails welcome, Key on Request (subj: get pgpkey) PGP Fingerprint: FDB3 8281 FC48 4973 7C95 E023 68D5 5544 232E 549E --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Am Mit, 06 Dez 2000, schrieb Thomas Trueten:
Hallo Christian, erstmal Danke für Deinen Tip. Das Problem bei der Vorgehensweise ist, dass damit ja die gerade aktuelle externe IP gespeichert wird. Da ich dynamische IPs habe wäre das wohl etwas problematisch, oder?
Hallo Thomas, da sollte aber doch ein Skript helfen, daß Dir erstmal über ifconfig die aktuelle IP zurückgibt, die Du dann im ipchains-Befehl weiterverwenden kannst. Allerdings mußt Du dann in ip-up bzw. ip-down dafür sorgen, daß bei Veränderungen der IP im entsprechenden Zeitraum die ipchains-Regel ggfs. angepaßt wird. Gruß Christoph
On 5 Dec 2000, at 21:09, Christian Schmidt wrote:
Thomas Trueten schrieb am 05.12.2000:
ich möchte den Usern in meinem Netzwerk die ICQ Nutzung nur zu bestimmten Zeiten erlauben. Ich denke, das sollte mittels cron und ipchains möglich sein. Von letzterem habe ich keine Ahnung.
Könnt Ihr mir bitte helfen?
[Lösungsvorschlag über cron]
-- Christoph Maurer - Jülicher Str. 80 - 52070 Aachen - Tux# 194235 mailto:christoph-maurer@gmx.de - http://www.christophmaurer.de Auf der Homepage u.a.: Installation von SuSE 7.0 auf Notebook Acer Travelmate 508 T, Elektrotechnik an der RWTH Aachen --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Thomas Trueten schrieb am 06.12.2000:
erstmal Danke für Deinen Tip. Das Problem bei der Vorgehensweise ist, dass damit ja die gerade aktuelle externe IP gespeichert wird. Da ich dynamische IPs habe wäre das wohl etwas problematisch, oder?
Jein... AFAIK kann man ipchains doch auch Device-Namen (z.B. ippp0) mit auf den Weg geben. Darüberhinaus kannst Du mit !y.b.c.d/maske auch eine IP- bzw. Netzwerkadresse von der Regel ausschließen. ...wenn ich die ipchains-Doku richtig in Erinnerung habe. Wenn Dein LAN dann z.B. 192.168.0.0/24 ist, dann bedeutet "alles außer LAN" in ipchains-Terminologie !192.168.0.0/24. Was mir aber nicht klar ist: Wozu brauchst Du die externe IP-Adresse, wenn Du nur den ICQ-Port schließen/öffnen willst? Gruß & hth, Christian -- Made with a Macintosh... ChriSchmi@t-online.de http://home.t-online.de/home/chrischmi/ --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
ChriSchmi@t-online.de
-
christoph-maurer@gmx.de
-
thomas@trueten.de